Описание
In affected versions of TensorFlow under certain cases a saved model can trigger use of uninitialized values during code execution. This is caused by having tensor buffers be filled with the default value of the type but forgetting to default initialize the quantized floating point types in Eigen. This is fixed in versions 1.15.5, 2.0.4, 2.1.3, 2.2.2, 2.3.2, and 2.4.0.
Ссылки
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
- PatchThird Party Advisory
- ExploitPatchThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 1.15.5 (исключая)Версия от 2.0.0 (включая) до 2.0.4 (исключая)Версия от 2.1.0 (включая) до 2.1.3 (исключая)Версия от 2.2.0 (включая) до 2.2.2 (исключая)Версия от 2.3.0 (включая) до 2.3.2 (исключая)
Одно из
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
EPSS
Процентиль: 16%
0.00051
Низкий
4.4 Medium
CVSS3
5.3 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-908
CWE-908
Связанные уязвимости
CVSS3: 4.4
debian
около 5 лет назад
In affected versions of TensorFlow under certain cases a saved model c ...
EPSS
Процентиль: 16%
0.00051
Низкий
4.4 Medium
CVSS3
5.3 Medium
CVSS3
4.6 Medium
CVSS2
Дефекты
CWE-908
CWE-908