خانه » CVE-2025-0649

CVE-2025-0649

Stack Exhaustion In Tensorflow Serving

توسط Vulnerbyte Alerts
3 بازدید
هشدار سایبری CVE-2025-0649

چکیده

این آسیب‌پذیری از نوع Stack Exhaustion در سرویس Tensorflow Serving است که در اثر پردازش نادرست ورودی‌های JSON ممکن است منجر به کرش کردن سرور شود.

توضیحات

در نسخه‌های آسیب‌پذیر سرویس Tensorflow Serving تا نسخه 2.18.0، پردازش نادرست رشته‌های JSON باعث ایجاد بازگشت‌های بی‌پایان (unbounded recursion) در کد می‌شود. این مسئله منجر به مصرف کامل حافظه پشته (Stack) و در نهایت کرش کردن سرویس می‌شود.

 

CVSS

Score Severity Version Vector String
8.9 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

لیست محصولات آسیب پذیر

Versions Product
affected from 0 through 2.18.0 Tensorflow

لیست محصولات بروز شده

Versions Product
Commit 6cb0131, 2.18.0 and later Tensorflow

نتیجه گیری

توصیه می‌شود که کاربران Tensorflow Serving در اسرع وقت به نسخه‌ های بالاتر از 2.18.0 به‌روزرسانی کنند. همچنین بررسی و فیلتر ورودی‌های JSON از منابع نامعتبر برای جلوگیری از این حملات توصیه می‌شود.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-0649
  2. https://www.cvedetails.com/cve/CVE-2025-0649/
  3. https://github.com/tensorflow/serving/commit/6cb013167d13f2ed3930aabb86dbc2c8c53f5adf
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-0649
  5. https://vuldb.com/?id.307679
  6. https://nvd.nist.gov/vuln/detail/cve-2025-0649
  7. https://cwe.mitre.org/data/definitions/121.html

همچنین ممکن است دوست داشته باشید

پیام بگذارید