Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 Tensorflow 2.3.1之前版本中存在安全漏洞,该漏洞源SparseCountSparseOutput实现无法验证输入参数是否形成有效的稀疏张量,该漏洞允许攻击者造成安装中的服务被拒绝。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| tensorflow | tensorflow | = 2.3.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-15202 | 9.0 CRITICAL | Integer truncation in Shard API usage |
| CVE-2020-15205 | 9.0 CRITICAL | Data leak in Tensorflow |
| CVE-2020-15206 | 9.0 CRITICAL | Denial of Service in Tensorflow |
| CVE-2020-15207 | 8.7 HIGH | Segfault and data corruption in tensorflow-lite |
| CVE-2020-15196 | 8.5 HIGH | Heap buffer overflow in Tensorflow |
| CVE-2020-15195 | 8.5 HIGH | Heap buffer overflow in Tensorflow |
| CVE-2020-15212 | 8.1 HIGH | Out of bounds access in tensorflow-lite |
| CVE-2020-15214 | 8.1 HIGH | Out of bounds write in tensorflow-lite |
| CVE-2020-15203 | 7.5 HIGH | Denial of Service in Tensorflow |
| CVE-2020-15208 | 7.4 HIGH | Data corruption in tensorflow-lite |
| CVE-2020-15193 | 7.1 HIGH | Memory corruption in Tensorflow |
| CVE-2020-15210 | 6.5 MEDIUM | Segmentation fault in tensorflow-lite |
| CVE-2020-15209 | 5.9 MEDIUM | Null pointer dereference in tensorflow-lite |
| CVE-2020-15199 | 5.9 MEDIUM | Denial of Service in Tensorflow |
| CVE-2020-15200 | 5.9 MEDIUM | Segfault in Tensorflow |
| CVE-2020-15198 | 5.4 MEDIUM | Heap buffer overflow in Tensorflow |
| CVE-2020-15190 | 5.3 MEDIUM | Segfault in Tensorflow |
| CVE-2020-15191 | 5.3 MEDIUM | Undefined behavior in Tensorflow |
| CVE-2020-15204 | 5.3 MEDIUM | Segfault in Tensorflow |
| CVE-2020-15194 | 5.3 MEDIUM | Denial of Service in Tensorflow |
Showing top 20 of 25 CVEs. View all on vendor page → →
No comments yet