2020-2350: TensorFlow: Mehrere Schwachstellen ermöglichen u. a. verschiedene Denial-of-Service-Angriffe
Historie:
- Version 1 (2020-10-30 16:42)
- Neues Advisory
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um verschiedene Denial-of-Service (DoS)-Angriffe und weitere, nicht näher spezifizierte Angriffe durchzuführen, Informationen auszuspähen und Dateien zu manipulieren. Für die Ausnutzung der meisten Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstellen kann Einfluss auf andere Komponenten haben.
Für openSUSE Leap 15.2 steht ein Sicherheitsupdate für 'tensorflow2' bereit, mit dem die Schwachstellen behoben werden.
Schwachstellen:
CVE-2020-15190
Schwachstelle in Tensorflow ermöglicht Denial-of-Service-AngriffCVE-2020-15191
Schwachstelle in Tensorflow ermöglicht Denial-of-Service-AngriffCVE-2020-15192
Schwachstelle in Tensorflow ermöglicht Denial-of-Service-AngriffCVE-2020-15193
Schwachstelle in Tensorflow ermöglicht Denial-of-Service-AngriffCVE-2020-15194
Schwachstelle in Tensorflow ermöglicht Denial-of-Service-AngriffCVE-2020-15195
Schwachstelle in Tensorflow ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-15202
Schwachstelle in Tensorflow ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-15203
Schwachstelle in Tensorflow ermöglicht Denial-of-Service-AngriffCVE-2020-15204
Schwachstelle in Tensorflow ermöglicht Denial-of-Service-AngriffCVE-2020-15205
Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-15206
Schwachstelle in TensorFlow ermöglicht Denial-of-Service-AngriffCVE-2020-15207
Schwachstelle in TensorFlow Lite ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-15208
Schwachstelle in TensorFlow Lite ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-15209
Schwachstelle in TensorFlow Lite ermöglicht Denial-of-Service-AngriffCVE-2020-15210
Schwachstelle in TensorFlow Lite ermöglicht u. a. Denial-of-Service-AngriffCVE-2020-15211
Schwachstelle in TensorFlow Lite ermöglicht u. a. Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.