TensorFlow 存在越界写入漏洞
漏洞描述 TensorFlow 是一个用于机器学习的开源平台。 受影响版本的 TensorFlow 中由于 MakeGrapplerFunctionItem 函数采用固定大小的输入和输出参数,导致用户的输入大于或等于输出的大小时存在越界写入漏洞,攻击者可利用此漏洞造成程序拒绝服务。 漏洞名称 TensorFlow 存在越界写入漏洞 漏洞类型 跨界内存写 发现时间 2022-12-07 漏洞影响广度 一般 MPS编号 MPS-2022-58539 CVE编号 CVE-2022-41902 CNVD编号 - 影响范围 tensorflow-cpu@[2.10.0, 2.10.1) tensorflow-gpu@(-∞, 2.8.4) tensorflow-gpu@[2.10.0, 2.10.1) tensorflow@[2.9.0, 2.9.3) tensorflow@[2.10.0, 2.10.1) tensorflow-cpu@[2.9.0, 2.9.3) tensorflow-cpu@(-∞, 2.8.4) tensorflow@(-∞, 2.8.4) tensorflow-gpu@...
