漏洞信息详情
Google TensorFlow代码问题漏洞
漏洞简介
Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。
Google TensorFlow 存在安全漏洞,攻击者可以通过在所有不需要广播的二进制\"cwise\"操作中绑定对空指针的引用来导致未定义的行为。以下产品及版本收到影响:TensorFlow 2.5.1、TensorFlow 2.4.3 和 TensorFlow 2.3.4。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/tensorflow/tensorflow/security/advisories/GHSA-q3g3-h9r4-prrc
参考网址
来源:MISC
链接:https://github.com/tensorflow/tensorflow/commit/93f428fd1768df147171ed674fee1fc5ab8309ec
来源:CONFIRM
链接:https://github.com/tensorflow/tensorflow/security/advisories/GHSA-q3g3-h9r4-prrc
受影响实体
暂无
补丁
- Google TensorFlow安全漏洞的修复措施<!--2021-8-12-->
还没有评论,来说两句吧...