Vulnerabilidades em tensorflow

403 resultados
Análise Vexday

Com 401 CVEs catalogadas, o TensorFlow acumula um volume expressivo de vulnerabilidades registradas, embora o cenário operacional atual seja relativamente estável: nenhuma entrada consta no catálogo KEV da CISA, taxa abaixo da média geral do catálogo, e nenhuma CVE nova foi registrada nos últimos 90 dias. A falha mais prevalente por categoria é CWE-20 (validação inadequada de entrada), padrão consistente com frameworks de processamento de dados que expõem superfícies de ataque por meio de tensores e grafos malformados. A CVE mais perigosa no momento, CVE-2024-3660, apresenta EPSS de 0,0175, indicando probabilidade baixa de exploração em curto prazo, ainda que 6 vulnerabilidades de severidade crítica e a existência de ao menos um PoC público justifiquem atenção contínua ao processo de atualização e revisão de dependências em ambientes de produção.

CVE-2021-29529LOWHeap buffer overflow caused by roundingEPSS 0.3%CVE-2021-41201HIGHUnitialized access in `EinsumHelper::ParseEquation`EPSS 0.2%CVE-2020-26267MEDIUMLack of validation in data format attributes in TensorFlowEPSS 0.2%CVE-2021-41213MEDIUMDeadlock in mutually recursive `tf.function` objectsEPSS 0.2%CVE-2021-29571MEDIUMMemory corruption in `DrawBoundingBoxesV2`EPSS 0.2%CVE-2021-29613MEDIUMIncomplete validation in `tf.raw_ops.CTCLoss`EPSS 0.2%CVE-2021-41199MEDIUMOverflow/crash in `tf.image.resize` when size is largeEPSS 0.2%CVE-2021-41196MEDIUMCrash in `max_pool3d` when size argument is 0 or negativeEPSS 0.2%CVE-2021-41198MEDIUMOverflow/crash in `tf.tile` when tiling tensor is largeEPSS 0.2%CVE-2021-41227MEDIUMArbitrary memory read in `ImmutableConst`EPSS 0.2%CVE-2021-41200MEDIUMIncomplete validation in `tf.summary.create_file_writer`EPSS 0.2%CVE-2021-29607MEDIUMIncomplete validation in `SparseSparseMinimum`EPSS 0.2%CVE-2021-29608MEDIUMHeap OOB and null pointer dereference in `RaggedTensorToTensor`EPSS 0.2%CVE-2021-29609MEDIUMIncomplete validation in `SparseAdd`EPSS 0.2%CVE-2021-29530LOWInvalid validation in `SparseMatrixSparseCholesky`EPSS 0.2%CVE-2021-29618LOWCrash in `tf.transpose` with complex inputsEPSS 0.2%CVE-2021-29617LOWCrash in `tf.strings.substr` due to `CHECK`-failEPSS 0.2%CVE-2022-29210MEDIUMHeap buffer overflow due to incorrect hash function in TensorFlowEPSS 0.2%CVE-2021-29520LOWHeap buffer overflow in `Conv3DBackprop*`EPSS 0.2%CVE-2021-41221HIGHAccess to invalid memory during shape inference in `Cudnn*` opsEPSS 0.2%