Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-41902

Опубликовано: 06 дек. 2022
Источник: nvd
CVSS3: 7.1
CVSS3: 9.1
EPSS Низкий

Описание

TensorFlow is an open source platform for machine learning. The function MakeGrapplerFunctionItem takes arguments that determine the sizes of inputs and outputs. If the inputs given are greater than or equal to the sizes of the outputs, an out-of-bounds memory read or a crash is triggered. We have patched the issue in GitHub commit a65411a1d69edfb16b25907ffb8f73556ce36bb7. The fix will be included in TensorFlow 2.11.0. We will also cherrypick this commit on TensorFlow 2.8.4, 2.9.3, and 2.10.1.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
Версия до 2.8.4 (исключая)
cpe:2.3:a:google:tensorflow:*:*:*:*:*:*:*:*
Версия от 2.9.0 (включая) до 2.9.3 (исключая)
cpe:2.3:a:google:tensorflow:2.10.0:-:*:*:*:*:*:*

EPSS

Процентиль: 51%
0.0028
Низкий

7.1 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-787
CWE-125

Связанные уязвимости

CVSS3: 7.1
debian
около 3 лет назад

TensorFlow is an open source platform for machine learning. The functi ...

CVSS3: 7.1
github
около 3 лет назад

Out of bounds write in grappler in Tensorflow

EPSS

Процентиль: 51%
0.0028
Низкий

7.1 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-787
CWE-125