目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2022-23593— Google Tensorflow 代码问题漏洞

CVSS 5.9 · Medium EPSS 0.31% · P54
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2022-23593の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Segfault in `simplifyBroadcast` in Tensorflow
ソース: NVD (National Vulnerability Database)
脆弱性説明
Tensorflow is an Open Source Machine Learning Framework. The `simplifyBroadcast` function in the MLIR-TFRT infrastructure in TensorFlow is vulnerable to a segfault (hence, denial of service), if called with scalar shapes. If all shapes are scalar, then `maxRank` is 0, so we build an empty `SmallVector`. The fix will be included in TensorFlow 2.8.0. This is the only affected version.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
对因果或异常条件的不恰当检查
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Google Tensorflow 代码问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 Tensorflow 存在安全漏洞,该漏洞源于TensorFlow中MLIR-TFRT基础结构中的simplifyBroadcast函数很容易出现段错误。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
tensorflowtensorflow >= 2.7.0, < 2.8.0 -

II. CVE-2022-23593の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2022-23593のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · tensorflow · 2022-02-04 · 36 CVEs total

CVE-2022-235948.8 HIGHOut of bounds read in Tensorflow
CVE-2022-235618.8 HIGHOut of bounds write in TFLite
CVE-2022-235878.8 HIGHInteger overflow in Tensorflow
CVE-2022-235668.8 HIGHOut of bounds write in Tensorflow
CVE-2022-235748.8 HIGHOut of bounds read and write in Tensorflow
CVE-2022-235608.8 HIGHRead and Write outside of bounds in TFLite
CVE-2022-235598.8 HIGHInteger overflow in TFLite
CVE-2022-235928.1 HIGHOut of bounds read in Tensorflow
CVE-2022-235627.6 HIGHInteger overflow in Tensorflow
CVE-2022-235737.6 HIGHUninitialized variable access in Tensorflow
CVE-2022-235587.6 HIGHInteger overflow in TFLite array creation
CVE-2022-235847.6 HIGHUse after free in `DecodePng` in Tensorflow
CVE-2022-235917.5 HIGHStack overflow in Tensorflow
CVE-2022-235637.1 HIGHInsecure temporary file in Tensorflow
CVE-2022-235706.5 MEDIUMNull-dereference in Tensorflow
CVE-2022-235656.5 MEDIUM`CHECK`-failures in Tensorflow
CVE-2022-235716.5 MEDIUMReachable Assertion in Tensorflow
CVE-2022-235646.5 MEDIUMReachable Assertion in Tensorflow
CVE-2022-235776.5 MEDIUMNull-dereference in Tensorflow
CVE-2022-235726.5 MEDIUMCrash when type cannot be specialized in Tensorflow

Showing 20 of 36 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2022-23593へのコメント

まだコメントはありません


コメントを残す