ГрамотаИБ ГрамотаИБ

BDU:2022-06697

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,2) CVSS 4.199999809265137 · AV:P/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции IncrementOffset() системы машинного обучения TensorFlow, позволяющая нарушителю вызвать отказ в обслуживании

Описание

Уязвимость функции IncrementOffset() системы машинного обучения TensorFlow связана с нарушением начальной границы буфера при обработке значения size_of_chunk. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: https://github.com/tensorflow/tensorflow/pull/56455 https://github.com/tensorflow/tensorflow/pull/56455/files/55454c3ce80a5016271b3204d34796c2f632038e

Сведения записи

Дата публикации: 10.11.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Google Brain TeamTensorFlow2.8.2Не указана
Google Brain TeamTensorFlowдо 2.7.3 включительноНе указана
Google Brain TeamTensorFlowот 2.9.0 до 2.9.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.