Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 Google TensorFlow 2.9.0之前版本、2.8.1之前版本、2.7.2之前版本、2.6.4之前版本存在输入验证错误漏洞,该漏洞源于tf.raw_ops.GetSessionTensor不会完全验证输入参数,攻击者可利用漏洞导致CHECK失败,并且触发拒绝服务攻击。
Google TensorFlow是美国谷歌(Google)公司的一套用于机器学习的端到端开源平台。 Google TensorFlow 2.9.0之前版本、2.8.1之前版本、2.7.2之前版本、2.6.4之前版本存在输入验证错误漏洞,该漏洞源于tf.raw_ops.GetSessionTensor不会完全验证输入参数,攻击者可利用漏洞导致CHECK失败,并且触发拒绝服务攻击。