Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 Google TensorFlow 2.11 版本,2.10.1 版本之前的 2.10.x 版本存在缓冲区错误漏洞,该漏洞源于该安全漏洞导致 FractionalMax(AVG)Pool 具有非法的 pooling_ratio。使用 Tensorflow 的攻击者可以利用该漏洞。他们可以访问不受用户控制的堆内存,导致崩溃或远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| tensorflow | tensorflow | >= 2.10.0, < 2.10.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2022-41894 | 7.1 HIGH | Buffer overflow in `CONV_3D_TRANSPOSE` on TFLite |
| CVE-2022-41883 | 6.8 MEDIUM | Out of bounds segmentation fault due to unequal op inputs in Tensorflow |
| CVE-2022-41880 | 6.8 MEDIUM | ThreadUnsafeUnigramCandidateSampler Heap out of bounds in Tensorflow |
| CVE-2022-41889 | 5.5 MEDIUM | Segfault via invalid attributes in `pywrap_tfe_src.cc` in Tensorflow |
| CVE-2022-41895 | 4.8 MEDIUM | `MirrorPadGrad` heap out of bounds read in Tensorflow |
| CVE-2022-41911 | 4.8 MEDIUM | Invalid char to bool conversion when printing a tensor in Tensorflow |
| CVE-2022-41909 | 4.8 MEDIUM | Segfault in `CompositeTensorVariantToComponents` in Tensorflow |
| CVE-2022-41908 | 4.8 MEDIUM | `CHECK` fail via inputs in `PyFunc` in Tensorflow |
| CVE-2022-41907 | 4.8 MEDIUM | Overflow in `ResizeNearestNeighborGrad` in Tensorflow |
| CVE-2022-41901 | 4.8 MEDIUM | `CHECK_EQ` fail via input in `SparseMatrixNNZ` in Tensorflow |
| CVE-2022-41899 | 4.8 MEDIUM | `CHECK` fail via inputs in `SdcaOptimizer` in Tensorflow |
| CVE-2022-41898 | 4.8 MEDIUM | `CHECK` fail via inputs in `SparseFillEmptyRowsGrad` in Tensorflow |
| CVE-2022-41897 | 4.8 MEDIUM | `FractionalMaxPoolGrad` Heap out of bounds read in Tensorflow |
| CVE-2022-41896 | 4.8 MEDIUM | `tf.raw_ops.Mfcc` crashes in Tensorflow |
| CVE-2022-41884 | 4.8 MEDIUM | Seg fault in `ndarray_tensor_bridge` due to zero and large inputs in Tensorflow |
| CVE-2022-41893 | 4.8 MEDIUM | `CHECK_EQ` fail in `tf.raw_ops.TensorListResize` in Tensorflow |
| CVE-2022-41891 | 4.8 MEDIUM | Segfault in `tf.raw_ops.TensorListConcat` in Tensorflow |
| CVE-2022-41890 | 4.8 MEDIUM | `CHECK` fail in `BCast` overflow in Tensorflow |
| CVE-2022-41888 | 4.8 MEDIUM | Unckecked rank size in `tf.image.generate_bounding_box_proposals` in Tensorflow |
| CVE-2022-41887 | 4.8 MEDIUM | Overflow in `tf.keras.losses.poisson` in Tensorflow |
Showing top 20 of 23 CVEs. View all on vendor page → →
No comments yet