Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2792▲ 39 respecto a la semana anterior
Críticas / altas1284▼ 238 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

2657 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.5)1.2%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. El optimizador Grappler en TensorFlow puede ser usado para causar una denegación de servicio al alterar un "SavedModel" de tal manera que "IsSimplifiableReshape" dispare fallos de "CHECK". La corrección será incluida en TensorFlow versión 2.8.0.…
ModificadaMedia (6.5)0.83%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Durante la inferencia de forma, TensorFlow puede asignar un vector grande basado en un valor de un tensor controlado por el usuario. La corrección será incluida en TensorFlow versión 2.8.0. También seleccionaremos este commit en TensorFlow versión…
ModificadaMedia (6.5)0.83%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. El optimizador Grappler en TensorFlow puede ser usado para causar una denegación de servicio alterando un "SavedModel" de tal forma que "SafeToRemoveIdentity" desencadene fallos de "CHECK". La corrección será incluida en TensorFlow versión 2.8.0.…
ModificadaMedia (4.3)0.72%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Si un nodo del grafo no es válido, TensorFlow puede perder memoria en la implementación de "ImmutableExecutorState::Initialize". En este caso, establecemos "item-)kernel" como "nullptr" pero es un simple puntero "OpKernel*" por lo que la memoria que…
ModificadaMedia (6.5)0.79%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. La implementación de "GetInitOp" es vulnerable a un bloqueo causado por una desreferencia de un puntero null. La corrección será incluida en TensorFlow versión 2.8.0. También seleccionaremos este commit en TensorFlow versión 2.7.1, TensorFlow versión…
ModificadaMedia (6.5)0.78%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. La implementación de "OpLevelCostEstimator::CalculateOutputSize" es vulnerable a un desbordamiento de enteros si un atacante puede crear una operación que involucre tensores con un número suficientemente grande de elementos. Podemos tener un número…
ModificadaMedia (6.5)0.79%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. La implementación de "OpLevelCostEstimator::CalculateTensorSize" es vulnerable a un desbordamiento de enteros si un atacante puede crear una operación que implique un tensor con un número de elementos suficientemente grande. La corrección será…
ModificadaAlta (8.8)0.84%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Se presenta un error tipográfico en "SpecializeType" de TensorFlow que resulta en la lectura/escritura de OOB de la pila. Debido a un error tipográfico, "arg" es inicializado al "i" argumento mutable en un bucle donde el índice del bucle es "j". Por…
ModificadaAlta (8.8)0.76%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. La implementación de "AssignOp" puede resultar en la copia de datos no inicializados a un nuevo tensor. Esto luego resulta en un comportamiento indefinido. La implementación presenta una comprobación de que el lado izquierdo de la asignación está…
ModificadaMedia (6.5)1.0%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Bajo determinados escenarios, TensorFlow puede fallar al especializar un tipo durante la inferencia de forma. Este caso está cubierto por la función "DCHECK" sin embargo, "DCHECK" es un no-op en las construcciones de producción y un fallo de aserción…
ModificadaMedia (6.5)0.47%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Cuando es decodificado un tensor a partir de un protobuf, un proceso de TensorFlow puede encontrarse con casos en los que no es comprobada una aserción "CHECK" basada en argumentos controlados por el usuario, si los tensores tienen un "dtype" no…
ModificadaMedia (6.5)1.0%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Cuando es decodificado un tensor a partir de un protobuf, TensorFlow podría hacer una referencia nula si los atributos de algunos argumentos mutables de algunas operaciones faltan en el proto. Esto está protegido por un "DCHECK". Sin embargo, "DCHECK"…
ModificadaAlta (8.8)0.93%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. TensorFlow es vulnerable a una escritura OOB de pila en "Grappler". La función "set_output" escribe en un array en el índice especificado. Por lo tanto, esto da a un usuario malicioso una primitiva de escritura. La corrección será incluida en…
ModificadaMedia (6.5)0.47%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un atacante puede desencadenar una denegación de servicio por medio de un fallo de aserción al alterar un "SavedModel" en el disco de forma que se dupliquen los "AttrDef" de alguna operación. La corrección será incluida en TensorFlow versión 2.8.0.…
ModificadaMedia (6.5)0.47%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Cuando es decodificado un tensor de manejo de recursos desde protobuf, un proceso de TensorFlow puede encontrar casos en los que una aserción "CHECK" no es comprobada en base a argumentos controlados por el usuario. Esto permite a atacantes causar una…
ModificadaMedia (6.3)0.11%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. En varios lugares, TensorFlow usa "tempfile.mktemp" para crear archivos temporales. Mientras que esto es aceptable en las pruebas, en las utilidades y bibliotecas es peligroso ya que un proceso diferente puede crear el archivo entre la comprobación…
ModificadaAlta (8.8)0.58%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. La implementación de "Range" sufre un desbordamientos de enteros. Estos pueden desencadenar un comportamiento indefinido o, en algunos escenarios, asignaciones extremadamente grandes. La corrección será incluida en TensorFlow versión 2.8.0. También…
ModificadaAlta (8.8)0.54%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un atacante puede diseñar un modelo de TFLite que cause una escritura fuera de límites de un array en TFLite. De hecho, el atacante puede anular la lista enlazada usada por el asignador de memoria. Esto puede ser aprovechado para una escritura…
ModificadaAlta (8.8)0.84%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un atacante puede diseñar un modelo de TFLite que permita lecturas y escrituras limitadas fuera de las matrices en TFLite. Esto explota una falta de comprobación en la conversión de tensores dispersos a tensores densos. La corrección es incluida en…
ModificadaAlta (8.8)1.2%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un atacante puede diseñar un modelo TFLite que cause un desbordamiento de enteros en las operaciones de búsqueda de inserción. Tanto "embedding_size" como "lookup_size" son productos de valores proporcionados por el usuario. Por lo tanto, un usuario…
ModificadaAlta (8.8)0.82%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un atacante puede diseñar un modelo TFLite que cause un desbordamiento de enteros en "TfLiteIntArrayCreate". El "TfLiteIntArrayGetSizeInBytes" devuelve un "int" en lugar de un "size_t". Un atacante puede controlar las entradas del modelo de forma que…
ModificadaMedia (6.5)0.76%—Google Tensorflow4/2/202217/6/2026
Tensorflow es un Marco de Aprendizaje Automático de Código Abierto. Un atacante puede diseñar un modelo de TFLite que desencadene una división por cero en la implementación de "BiasAndClamp". No es comprobado que el "bias_size" sea distinto de cero. La corrección será incluida en TensorFlow versión 2.8.0. También…
ModificadaMedia (6.5)0.83%—Google Tensorflow3/2/202217/6/2026
Tensorflow es un marco de aprendizaje automático de código abierto. ### Impacto Un atacante puede diseñar un modelo TFLite que desencadene una división por cero en la implementación de convoluciones en profundidad. Los parámetros de la convolución pueden ser controlados por el usuario y también son usados dentro de…
ModificadaAlta (8.8)0.79%—Google Tensorflow3/2/202217/6/2026
Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "SparseCountSparseOutput" es vulnerable a un desbordamiento de pila. La corrección será incluida en TensorFlow versión 2.8.0. También seleccionaremos este commit en TensorFlow versión 2.7.1, TensorFlow versión 2.6.3, y TensorFlow…
ModificadaMedia (6.5)0.79%—Google Tensorflow3/2/202217/6/2026
Tensorflow es un marco de aprendizaje automático de código abierto. La implementación de "QuantizedMaxPool" presenta un comportamiento indefinido en el que las entradas controladas por el usuario pueden desencadenar un enlace de referencia a un puntero null. La corrección será incluida en TensorFlow versión 2.8.0.…
Orbitaley — Vulnerabilidades