Denegació de servei de TensorFlow

ALERTES

21/11/2022

CVE-2022-41898

MITJÀ: (4.8)

CVSS3: 4.2

TensorFlow és vulnerable a una denegació de servei, causada per una fallada de CHECK mitjançant entrades en la funció SparseFillEmptyRowsGrad. En enviar una sol·licitud especialment dissenyada, un atacant remot autenticat podria explotar aquesta vulnerabilitat per a causar una condició de denegació de servei.

Sistemes Afectats

  • TensorFlow TensorFlow 2.10.0

Remediació
Consulti el repositori GIT de TensorFlow per a obtenir informació sobre actualitzacions o solucions suggerides.