Apache SystemDS是美国阿帕奇(Apache)基金会的用于端到端数据科学生命周期的开源机器学习系统。 Apache SystemDS 2.2.1版本及之前版本存在安全漏洞,该漏洞源于readExternal方法中for循环的终止条件是一个可控变量,如果被篡改,会导致CPU耗尽。
Apache SystemDS是美国阿帕奇(Apache)基金会的用于端到端数据科学生命周期的开源机器学习系统。 Apache SystemDS 2.2.1版本及之前版本存在安全漏洞,该漏洞源于readExternal方法中for循环的终止条件是一个可控变量,如果被篡改,会导致CPU耗尽。