Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 Google TensorFlow 存在安全漏洞,该漏洞源于 UnbatchGradOp 函数接受一个假定为标量的参数 id 。非标量 id 可以触发断言失败并使程序崩溃。它还要求其参数 batch_index 包含三倍于其 batch_index.dim_size(0) 中指示的元素数量。不正确的 batch_index 可能会触发断言失败并使程序崩溃。该漏洞将在 2.10.0 版本, 2.9.1 版本
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| tensorflow | tensorflow | < 2.7.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-35938 | 7.0 HIGH | OOB read in `Gather_nd` op in TensorFlow Lite Micro |
| CVE-2022-35939 | 7.0 HIGH | Out of bounds write in `scatter_nd` op in TensorFlow Lite |
| CVE-2022-35937 | 7.0 HIGH | OOB read in `Gather_nd` op in TensorFlow Lite |
| CVE-2022-35979 | 5.9 MEDIUM | Segfault in `QuantizedRelu` and `QuantizedRelu6` |
| CVE-2022-35960 | 5.9 MEDIUM | `CHECK` failure in `TensorListReserve` in TensorFlow |
| CVE-2022-35941 | 5.9 MEDIUM | `CHECK` failure in `AvgPoolOp` in Tensorflow |
| CVE-2022-35940 | 5.9 MEDIUM | Int overflow in `RaggedRangeOp` in Tensoflow |
| CVE-2022-35959 | 5.9 MEDIUM | `CHECK` failures in `AvgPool3DGrad` in TensorFlow |
| CVE-2022-35969 | 5.9 MEDIUM | `CHECK` fail in `Conv2DBackpropInput` in TensorFlow |
| CVE-2022-35971 | 5.9 MEDIUM | `CHECK` fail in `FakeQuantWithMinMaxVars` in TensorFlow |
| CVE-2022-35973 | 5.9 MEDIUM | Segfault in `QuantizedMatMul` in TensorFlow |
| CVE-2022-35972 | 5.9 MEDIUM | Segfault in `QuantizedBiasAdd` in TensorFlow |
| CVE-2022-35974 | 5.9 MEDIUM | Segfault in `QuantizeDownAndShrinkRange` in TensorFlow |
| CVE-2022-35966 | 5.9 MEDIUM | Segfault in `QuantizedAvgPool` in TensorFlow |
| CVE-2022-35981 | 5.9 MEDIUM | `CHECK` fail in `FractionalMaxPoolGrad` in TensorFlow |
| CVE-2022-35982 | 5.9 MEDIUM | Segfault in `SparseBincount` in TensorFlow |
| CVE-2022-35988 | 5.9 MEDIUM | `CHECK` fail in `tf.linalg.matrix_rank` in TensorFlow |
| CVE-2022-35989 | 5.9 MEDIUM | `CHECK` fail in `MaxPool` in TensorFlow |
| CVE-2022-35983 | 5.9 MEDIUM | `CHECK` fail in `Save` and `SaveSlices` in TensorFlow |
| CVE-2022-35984 | 5.9 MEDIUM | `CHECK` fail in `ParameterizedTruncatedNormal` in TensorFlow |
Showing top 20 of 59 CVEs. View all on vendor page → →
No comments yet