Falhas do tipo CWE-617
460 resultadosAsserção acessível ao atacante
É quando o código contém uma asserção (assertion) que pode ser disparada por um atacante, causando travamento ou parada da aplicação. Diferente de asserções usadas apenas em desenvolvimento, essas chegam à produção e podem ser exploradas para negar serviço.
Exemplo
Um servidor web valida entrada do usuário com assert(tamanho_entrada < 1000). Um atacante envia payload grande, a asserção falha e o processo morre, deixando o serviço indisponível para outros usuários.
Como mitigar
Remova ou desative asserções em código de produção; use exceções tratáveis em vez de assertions para validações que dependem de entrada do usuário. Compile com flags que desabilitam assertions (-da em Java) antes de deployar.
CVE-2022-35984MEDIUM`CHECK` fail in `ParameterizedTruncatedNormal` in TensorFlowEPSS 0.5%CVE-2022-35992MEDIUM`CHECK` fail in `TensorListFromTensor` in TensorFlowEPSS 0.5%CVE-2022-36002MEDIUM`CHECK` fail in `Unbatch` in TensorFlowEPSS 0.5%CVE-2022-36005MEDIUM`CHECK` fail in `FakeQuantWithMinMaxVarsGradient` in TensorFlowEPSS 0.5%CVE-2022-35993MEDIUM`CHECK` fail in `SetSize` in TensorFlowEPSS 0.5%CVE-2022-36003MEDIUM`CHECK` fail in `RandomPoissonV2` in TensorFlowEPSS 0.5%CVE-2022-35995MEDIUM`CHECK` fail in `AudioSummaryV2` in TensorFlowEPSS 0.5%CVE-2022-35989MEDIUM`CHECK` fail in `MaxPool` in TensorFlowEPSS 0.5%CVE-2022-35963MEDIUM`CHECK` failures in `FractionalAvgPoolGrad` in TensorFlowEPSS 0.5%CVE-2022-36026MEDIUM`CHECK` fail in `QuantizeAndDequantizeV3` in TensorFlowEPSS 0.5%CVE-2022-35985MEDIUM`CHECK` fail in `LRNGrad` in TensorFlowEPSS 0.5%CVE-2022-35968MEDIUM`CHECK` fail in `AvgPoolGrad` in TensorFlowEPSS 0.5%CVE-2022-35994MEDIUM`CHECK` fail in `CollectiveGather` in TensorFlowEPSS 0.5%CVE-2022-36019MEDIUM`CHECK` fail in `FakeQuantWithMinMaxVarsPerChannel` in TensorFlowEPSS 0.5%CVE-2022-35981MEDIUM`CHECK` fail in `FractionalMaxPoolGrad` in TensorFlowEPSS 0.5%CVE-2022-35987MEDIUM`CHECK` fail in `DenseBincount` in TensorFlowEPSS 0.5%CVE-2022-35983MEDIUM`CHECK` fail in `Save` and `SaveSlices` in TensorFlowEPSS 0.5%CVE-2022-23565MEDIUM`CHECK`-failures in TensorflowEPSS 0.5%CVE-2022-41893MEDIUM`CHECK_EQ` fail in `tf.raw_ops.TensorListResize` in TensorflowEPSS 0.5%CVE-2022-23571MEDIUMReachable Assertion in TensorflowEPSS 0.5%