Vulnerabilidades em tensorflow

403 resultados
Análise Vexday

Com 401 CVEs catalogadas, o TensorFlow acumula um volume expressivo de vulnerabilidades registradas, embora o cenário operacional atual seja relativamente estável: nenhuma entrada consta no catálogo KEV da CISA, taxa abaixo da média geral do catálogo, e nenhuma CVE nova foi registrada nos últimos 90 dias. A falha mais prevalente por categoria é CWE-20 (validação inadequada de entrada), padrão consistente com frameworks de processamento de dados que expõem superfícies de ataque por meio de tensores e grafos malformados. A CVE mais perigosa no momento, CVE-2024-3660, apresenta EPSS de 0,0175, indicando probabilidade baixa de exploração em curto prazo, ainda que 6 vulnerabilidades de severidade crítica e a existência de ao menos um PoC público justifiquem atenção contínua ao processo de atualização e revisão de dependências em ambientes de produção.

CVE-2021-29595LOWDivision by zero in TFLite's implementation of `DepthToSpace`EPSS 0.2%CVE-2021-29518LOWSession operations in eager mode lead to null pointer dereferencesEPSS 0.2%CVE-2021-29593LOWDivision by zero in TFLite's implementation of `BatchToSpaceNd`EPSS 0.2%CVE-2021-29587LOWDivision by zero in TFLite's implementation of `SpaceToDepth`EPSS 0.2%CVE-2021-29589LOWDivision by zero in TFLite's implementation of `GatherNd`EPSS 0.2%CVE-2021-29566LOWHeap OOB access in `Dilation2DBackpropInput`EPSS 0.2%CVE-2021-29597LOWDivision by zero in TFLite's implementation of `SpaceToBatchNd`EPSS 0.2%CVE-2021-29588LOWDivision by zero in TFLite's implementation of `TransposeConv`EPSS 0.2%CVE-2021-29525LOWDivision by 0 in `Conv2DBackpropInput`EPSS 0.2%CVE-2021-29546LOWDivision by 0 in `QuantizedBiasAdd`EPSS 0.2%CVE-2021-29574LOWUndefined behavior in `MaxPool3DGradGrad`EPSS 0.2%CVE-2021-29610LOWInvalid validation in `QuantizeAndDequantizeV2`EPSS 0.2%CVE-2021-29585LOWDivision by zero in padding computation in TFLiteEPSS 0.2%CVE-2021-29603LOWHeap OOB write in TFLiteEPSS 0.2%CVE-2021-29515LOWReference binding to null pointer in `MatrixDiag*` opsEPSS 0.2%CVE-2021-29594LOWDivision by zero in TFLite's convolution codeEPSS 0.2%CVE-2021-29586LOWDivision by zero in optimized pooling implementations in TFLiteEPSS 0.2%CVE-2021-29575LOWOverflow/denial of service in `tf.raw_ops.ReverseSequence`EPSS 0.2%CVE-2021-29559LOWHeap OOB access in unicode opsEPSS 0.2%CVE-2021-29542LOWHeap buffer overflow in `StringNGrams`EPSS 0.2%