Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41889

Опубликовано: 18 нояб. 2022
Источник: nvd
CVSS3: 5.5
CVSS3: 7.5
EPSS Низкий

Описание

TensorFlow is an open source platform for machine learning. If a list of quantized tensors is assigned to an attribute, the pywrap code fails to parse the tensor and returns a nullptr, which is not caught. An example can be seen in tf.compat.v1.extract_volume_patches by passing in quantized tensors as input ksizes. We have patched the issue in GitHub commit e9e95553e5411834d215e6770c81a83a3d0866ce. The fix will be included in TensorFlow 2.11. We will also cherrypick this commit on TensorFlow 2.10.1, 2.9.3, and TensorFlow 2.8.4, as these are also affected and still in supported range.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
Версия до 2.8.4 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.3 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
Версия от 2.10.0 (включая) до 2.10.1 (исключая)

EPSS

Процентиль: 24%
0.00078
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 7.5
msrc
больше 2 лет назад

Описание отсутствует

CVSS3: 5.5
debian
больше 2 лет назад

TensorFlow is an open source platform for machine learning. If a list ...

CVSS3: 5.5
github
больше 2 лет назад

Segfault via invalid attributes in `pywrap_tfe_src.cc`

EPSS

Процентиль: 24%
0.00078
Низкий

5.5 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-476