关键信息 漏洞标题: Segfault via invalid attributes in CVE ID: CVE-2022-41889 影响版本: < 2.11.0 已修复版本: 2.8.4, 2.9.3, 2.10.1, 2.11.0 严重性: 低 描述 问题: 当将量化张量列表分配给属性时,pywrap代码无法解析张量并返回一个 ,这不会被捕捉到。 案例示例 补丁 在GitHub commit 9e95553中修复了该问题,并将在TensorFlow 2.11中发布。 参考信息 安全指南 报告人 Pattarakrit Rattankul