DFN-CERT

Advisory-Archiv

2022-1374: TensorFlow: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes

Historie:

Version 1 (2022-06-21 17:09)
Neues Advisory

Betroffene Software

Entwicklung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, beliebigen Programmcode auszuführen, Denial-of-Service (DoS)-Angriffe und weitere, nicht spezifizierte Angriffe durchzuführen.

Für die Ausnutzung aller Schwachstellen sind übliche Privilegien erforderlich. Die erfolgreiche Ausnutzung einer Schwachstelle kann Einfluss auf andere Komponenten haben.

Für openSUSE Backports SLE 15 SP3 steht ein Sicherheitsupdate für 'tensorflow2' bereit, mit dem die Schwachstellen behoben werden.

Schwachstellen:

CVE-2020-26266

Schwachstelle in TensorFlow ermöglicht nicht spezifizierte Angriffe

CVE-2020-26267

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2020-26268

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2020-26270

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2020-26271

Schwachstelle in TensorFlow ermöglicht Ausspähen von Informationen

CVE-2021-37635

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37636

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37637

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37638

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37639

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37640

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37641

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37642

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37643

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37644

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37645

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37646

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37647

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37648

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37649

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37650

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37651

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37652

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37653

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37654

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37655

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37656

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37657

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37658

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37659

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37660

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37661

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37662

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37663

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37664

Schwachstelle in TensorFlow ermöglicht Ausspähen von Informationen

CVE-2021-37665

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37666

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37667

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37668

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37669

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37670

Schwachstelle in TensorFlow ermöglicht Ausspähen von Informationen

CVE-2021-37671

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37672

Schwachstelle in TensorFlow ermöglicht Ausspähen von Informationen

CVE-2021-37673

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37674

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37675

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37676

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37677

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37678

Schwachstelle in TensorFlow ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-37679

Schwachstelle in TensorFlow ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-37680

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37681

Schwachstelle in TensorFlow ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-37682

Schwachstelle in TensorFlow ermöglicht Ausführen beliebigen Programmcodes

CVE-2021-37683

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37684

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37685

Schwachstelle in TensorFlow ermöglicht Ausspähen von Informationen

CVE-2021-37686

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37687

Schwachstelle in TensorFlow ermöglicht Ausspähen von Informationen

CVE-2021-37688

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37689

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37690

Schwachstelle in TensorFlow ermöglicht u. a. Denial-of-Service-Angriff

CVE-2021-37691

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

CVE-2021-37692

Schwachstelle in TensorFlow ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.