Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 TensorFlow 2.4.2,2.3.3,2.2.3,2.1.4存在缓冲区错误漏洞,该漏洞源于tf.raw_ops.Dequantize缺少验证。攻击者可利用该漏洞可以从堆分配的数据边界之外触发读取。
Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 TensorFlow 2.4.2,2.3.3,2.2.3,2.1.4存在缓冲区错误漏洞,该漏洞源于tf.raw_ops.Dequantize缺少验证。攻击者可利用该漏洞可以从堆分配的数据边界之外触发读取。