Google TensorFlow 代码问题漏洞 CVE-2021-29607

4.6 AV AC AU C I A
发布: 2021-05-14
修订: 2024-11-21

Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 TensorFlow 2.4.2,2.3.3,2.2.3,2.1.4版本存在代码问题漏洞,该漏洞源于SparseAdd中不完整的验证会导致攻击者可利用该漏洞利用未定义的行为(对空指针进行解引用),以及写入堆分配数据的边界之外。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息