GPU VulnDB

Database/AI/ML frameworks & serving

TensorFlow / Keras: Arbitrary code execution via unsafe YAML deserialization of model config

CVSS 9.3CVE-2021-37678AI/ML frameworks & servingcurated

Impact

Arbitrary code execution via unsafe YAML deserialization of model config

Who can reach it

Customer-supplied model YAML

What to do

Historical but still present in pinned tenant envs; patch base images

References

Related entries

All AI/ML frameworks & serving entries

This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.