高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| tensorflow | tensorflow | >= 2.6.0, < 2.6.1 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2021-41208 | 8.8 HIGH | Incomplete validation in boosted trees code |
| CVE-2021-41203 | 7.8 HIGH | Missing validation during checkpoint loading |
| CVE-2021-41220 | 7.8 HIGH | Use after free in `CollectiveReduceV2` |
| CVE-2021-41221 | 7.8 HIGH | Access to invalid memory during shape inference in `Cudnn*` ops |
| CVE-2021-41214 | 7.8 HIGH | Reference binding to `nullptr` in `tf.ragged.cross` |
| CVE-2021-41219 | 7.8 HIGH | Undefined behavior via `nullptr` reference binding in sparse matrix multiplication |
| CVE-2021-41228 | 7.5 HIGH | Code injection in `saved_model_cli` |
| CVE-2021-41224 | 7.1 HIGH | `SparseFillEmptyRows` heap OOB read |
| CVE-2021-41211 | 7.1 HIGH | Heap OOB read in shape inference for `QuantizeV2` |
| CVE-2021-41205 | 7.1 HIGH | Heap OOB read in all `tf.raw_ops.QuantizeAndDequantizeV*` ops |
| CVE-2021-41210 | 7.1 HIGH | Heap OOB read in `tf.raw_ops.SparseCountSparseOutput` |
| CVE-2021-41212 | 7.1 HIGH | Heap OOB read in `tf.ragged.cross` |
| CVE-2021-41226 | 7.1 HIGH | Heap OOB read in `SparseBinCount` |
| CVE-2021-41223 | 7.1 HIGH | Heap OOB read in `FusedBatchNorm` kernels |
| CVE-2021-41206 | 7.0 HIGH | Incomplete validation of shapes in multiple TF ops |
| CVE-2021-41227 | 6.6 MEDIUM | Arbitrary memory read in `ImmutableConst` |
| CVE-2021-41200 | 5.5 MEDIUM | Incomplete validation in `tf.summary.create_file_writer` |
| CVE-2021-41217 | 5.5 MEDIUM | Null pointer exception when `Exit` node is not preceded by `Enter` op |
| CVE-2021-41197 | 5.5 MEDIUM | Crashes due to overflow and `CHECK`-fail in ops with large tensor shapes |
| CVE-2021-41198 | 5.5 MEDIUM | Overflow/crash in `tf.tile` when tiling tensor is large |
Showing 20 of 34 CVEs. View all on vendor page →
まだコメントはありません