Vulnerabilidades en tensorflow

403 resultados
Análisis Vexday

Com 401 CVEs catalogadas, o TensorFlow acumula um volume expressivo de vulnerabilidades registradas, embora o cenário operacional atual seja relativamente estável: nenhuma entrada consta no catálogo KEV da CISA, taxa abaixo da média geral do catálogo, e nenhuma CVE nova foi registrada nos últimos 90 dias. A falha mais prevalente por categoria é CWE-20 (validação inadequada de entrada), padrão consistente com frameworks de processamento de dados que expõem superfícies de ataque por meio de tensores e grafos malformados. A CVE mais perigosa no momento, CVE-2024-3660, apresenta EPSS de 0,0175, indicando probabilidade baixa de exploração em curto prazo, ainda que 6 vulnerabilidades de severidade crítica e a existência de ao menos um PoC público justifiquem atenção contínua ao processo de atualização e revisão de dependências em ambientes de produção.

CVE-2022-35995MEDIUM`CHECK` fail in `AudioSummaryV2` in TensorFlowEPSS 0.5%CVE-2022-35996MEDIUMFloating point exception in `Conv2D` in TensorFlowEPSS 0.5%CVE-2022-35994MEDIUM`CHECK` fail in `CollectiveGather` in TensorFlowEPSS 0.5%CVE-2022-36011MEDIUMNull dereference on MLIR on empty function attributes in TensorFlowEPSS 0.5%CVE-2022-35999MEDIUM`CHECK` fail in `Conv2DBackpropInput` in TensorFlowEPSS 0.5%CVE-2022-35989MEDIUM`CHECK` fail in `MaxPool` in TensorFlowEPSS 0.5%CVE-2022-35963MEDIUM`CHECK` failures in `FractionalAvgPoolGrad` in TensorFlowEPSS 0.5%CVE-2022-35981MEDIUM`CHECK` fail in `FractionalMaxPoolGrad` in TensorFlowEPSS 0.5%CVE-2022-35983MEDIUM`CHECK` fail in `Save` and `SaveSlices` in TensorFlowEPSS 0.5%CVE-2022-36001MEDIUM`CHECK` fail in `DrawBoundingBoxes` in TensorFlowEPSS 0.5%CVE-2022-35985MEDIUM`CHECK` fail in `LRNGrad` in TensorFlowEPSS 0.5%CVE-2022-35934MEDIUM`CHECK` failure in tf.reshape in TensorflowEPSS 0.5%CVE-2022-35993MEDIUM`CHECK` fail in `SetSize` in TensorFlowEPSS 0.5%CVE-2022-35984MEDIUM`CHECK` fail in `ParameterizedTruncatedNormal` in TensorFlowEPSS 0.5%CVE-2022-36000MEDIUMNull dereference on MLIR on empty function attributes in TensorFlowEPSS 0.5%CVE-2022-36005MEDIUM`CHECK` fail in `FakeQuantWithMinMaxVarsGradient` in TensorFlowEPSS 0.5%CVE-2022-36019MEDIUM`CHECK` fail in `FakeQuantWithMinMaxVarsPerChannel` in TensorFlowEPSS 0.5%CVE-2022-35968MEDIUM`CHECK` fail in `AvgPoolGrad` in TensorFlowEPSS 0.5%CVE-2022-36026MEDIUM`CHECK` fail in `QuantizeAndDequantizeV3` in TensorFlowEPSS 0.5%CVE-2022-35987MEDIUM`CHECK` fail in `DenseBincount` in TensorFlowEPSS 0.5%