Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-23559

Опубликовано: 04 фев. 2022
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Tensorflow is an Open Source Machine Learning Framework. An attacker can craft a TFLite model that would cause an integer overflow in embedding lookup operations. Both embedding_size and lookup_size are products of values provided by the user. Hence, a malicious user could trigger overflows in the multiplication. In certain scenarios, this can then result in heap OOB read/write. Users are advised to upgrade to a patched version.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
Версия до 2.5.2 (включая)
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
Версия от 2.6.0 (включая) до 2.6.2 (включая)
cpe:2.3:a:google:tensorflow:2.7.0:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00517
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-190
CWE-190

Связанные уязвимости

CVSS3: 8.8
debian
около 4 лет назад

Tensorflow is an Open Source Machine Learning Framework. An attacker c ...

CVSS3: 8.8
github
почти 4 года назад

Integer overflow in TFLite

EPSS

Процентиль: 66%
0.00517
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-190
CWE-190