微软公司宣布不再支持你正在使用的 IE浏览器,这会严重影响浏览网页,请使用微软最新的Edge浏览器
厂商专区
产品/技术
应用分类

英伟达处理器被曝出新漏洞,无人机、路由器等易受影响

2019-07-26 11:31 来源:互联网 编辑:Angelina

有喜欢玩无人机的小伙伴注意喽,近日通过外媒报道发现英伟达报错新漏洞。专家表示,无人机、路由器等设备将会受到影响,请大家关注英伟达(NVIDIA)官方网站及时升级补丁。


据外媒报道,英伟达(NVIDIA) Tegra处理器中的一个新漏洞CVE-2019-5680将使设备所用系统暴露于多重网络攻击之下,受影响的主要是物联网(IoT)设备。该漏洞在通用漏洞评分系统(CommonVulnerability Scoring System)上得分为7.7/ 10,表明这是一个重要的漏洞。易受攻击的设备容易受到数据转发、劫持、恶意代码执行和权限提升的影响。


外媒报道发现英伟达(NVIDIA)在R32.2之前的NVIDIA Jetson TX1 L4T R32版本分支中,Tegra引导加载程序在nvtboot中包含一个漏洞,其中加载了nvtboot-cpu映像而没有首先验证加载地址,这可能导致代码执行,拒绝服务或特权升级。

根据外媒报道,该漏洞“影响到目前为止发布的每一个Tegra设备”,发现该漏洞者还创建了一个名为Selfblow的概念验证(PoC)来利用此漏洞。

该漏洞更多地出现在名为Jetson TX1 L4T的Tegra片上系统(SoC)框架中,用于需要低功耗的设备,如无人机和物联网设备。目前还不清楚有多少芯片利用易受攻击的框架。然而,据发现者表示,他的PoC可以闪存(或重新编程)Tegra芯片来运行Jetson TX1,从而大大扩大了易受攻击设备的范围。

外媒还报道说,利用这个漏洞的一种方法是让本地对手访问和写入芯片的嵌入式MultiMediaCard(eMMC),如果不能在地方一级完成,可以通过该发现者的PoC(Selfblow)来完成。例如,PoC可以通过恶意Android应用程序或可以写入eMMC的诱杀陷阱网站发送。

此类设备大多是一些低功耗的设备,如无人机,路由器等。英伟达已经发布了一个更新补丁以降低风险。在所有装载该处理器的设备中,使用JetsonTX1 L4T系统的设备要尤其注意此漏洞。

声明:本内容为作者独立观点,不代表电源网。本网站原创内容,如需转载,请注明出处;本网站转载的内容(文章、图片、视频)等资料版权归原作者所有。如我们采用了您不宜公开的文章或图片,未能及时和您确认,避免给双方造成不必要的经济损失,请电邮联系我们,以便迅速采取适当处理措施;欢迎投稿,邮箱∶editor@netbroad.com。

微信关注
技术专题 更多>>
研发工程师的工具箱
智慧生活 创新未来

头条推荐

电子行业原创技术内容推荐
客服热线
服务时间:周一至周五9:00-18:00
微信关注
获取一手干货分享
免费技术研讨会
editor@netbroad.com
400-003-2006