Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 Google TensorFlow 2.12.0 版本之前的 2.12 版本和 2.11.1 版本之前的 2.11 版本存在安全漏洞,该漏洞源于当使用 XLA 运行 2.12.0 和 2.11.1 之前的版本时,如果给定的参数 weights 与参数 arr 的形状既不相同,也不是长度为 0 的张量,则 会出现段错误。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| tensorflow | tensorflow | < 2.11.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2023-25668 | 9.8 CRITICAL | Google TensorFlow 安全漏洞 |
| CVE-2023-25801 | 8.0 HIGH | Google TensorFlow 资源管理错误漏洞 |
| CVE-2023-27579 | 7.5 HIGH | Google TensorFlow 安全漏洞 |
| CVE-2023-25660 | 7.5 HIGH | Google TensorFlow 代码问题漏洞 |
| CVE-2023-25676 | 7.5 HIGH | Google TensorFlow 代码问题漏洞 |
| CVE-2023-25674 | 7.5 HIGH | Google TensorFlow 代码问题漏洞 |
| CVE-2023-25673 | 7.5 HIGH | Google TensorFlow 安全漏洞 |
| CVE-2023-25672 | 7.5 HIGH | Google TensorFlow 代码问题漏洞 |
| CVE-2023-25671 | 7.5 HIGH | Google TensorFlow 缓冲区错误漏洞 |
| CVE-2023-25670 | 7.5 HIGH | Google TensorFlow 代码问题漏洞 |
| CVE-2023-25669 | 7.5 HIGH | Google TensorFlow 安全漏洞 |
| CVE-2023-25665 | 7.5 HIGH | Google TensorFlow 代码问题漏洞 |
| CVE-2023-25666 | 7.5 HIGH | Google TensorFlow 安全漏洞 |
| CVE-2023-25664 | 7.5 HIGH | Google TensorFlow 安全漏洞 |
| CVE-2023-25663 | 7.5 HIGH | Google TensorFlow 代码问题漏洞 |
| CVE-2023-25662 | 7.5 HIGH | Google TensorFlow 输入验证错误漏洞 |
| CVE-2023-25658 | 7.5 HIGH | Google TensorFlow 缓冲区错误漏洞 |
| CVE-2023-25659 | 7.5 HIGH | Google TensorFlow 缓冲区错误漏洞 |
| CVE-2023-25667 | 6.5 MEDIUM | Google TensorFlow 输入验证错误漏洞 |
暂无评论