CVE-2021-37678
Beliebige Codeausführung durch YAML-Deserialisierung
- Veröffentlicht
- 12.08.2021
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 38,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
TensorFlow ist eine End-to-End-Open-Source-Plattform für maschinelles Lernen. In betroffenen Versionen können TensorFlow und Keras dazu gebracht werden, beliebigen Code auszuführen, wenn ein Keras-Modell aus dem YAML-Format deserialisiert wird. Die [Implementierung](https://github.com/tensorflow/tensorflow/blob/460e000de3a83278fb00b61a16d161b1964f15f4/tensorflow/python/keras/saving/model_config.py#L66-L104) verwendet `yaml.unsafe_load`, das beliebigen Code auf der Eingabe ausführen kann. Da die Unterstützung des YAML-Formats einen erheblichen Arbeitsaufwand erfordert, haben wir es vorerst entfernt. Wir haben das Problem im GitHub-Commit 23d6383eb6c14084a8fc3bdf164043b974818012 behoben. Der Fix wird in TensorFlow 2.6.0 enthalten sein. Wir werden diesen Commit auch auf TensorFlow 2.5.1, TensorFlow 2.4.3 und TensorFlow 2.3.4 übertragen, da diese ebenfalls betroffen sind und sich noch im unterstützten Bereich befinden.
Quellen
1TP Informationssicherheit UTN FRBA 2021
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.