NVidia Jetson SoC-sårbarheter utsetter enheter for datatyveri

Forrige fredag lanserte chipmaker NVidia oppdateringer som adresserer en rekke sårbarheter og feil i selskapets Jetson system on chip (SoC) rammeverk.

Selskapet utsteder en sikkerhetsbulletin 18. april og publiserer alle detaljer om alle adresserte sårbarheter og feil som oppdateringene gjelder. Blant disse var ni alvorlige sårbarheter og ytterligere åtte feil som ikke hadde så høy sikkerhetspåvirkning.

Sårbarhetene tillot potensielle dårlige aktører å utføre nektelse av tjenesteangrep eller exfiltrere informasjon fra enhetene.

Jetson SoC finnes vanligvis i IoT-enheter, roboter og droner, så vel som i forskjellige innebygde systemer med forskjellige applikasjoner. Listen over berørte Jetson-familieprodukter som nå har fått disse problemene oppdatert, inkluderer AGX Xavier, Xavier NX, TX1 og TX2 samt Jetson Nano.

Bulletinen fremhever et sårbarhet som er kodifisert som CVE-2021-34372 for å være den mest alvorlige. Det tillot dårlige skuespillere å utføre et bufferoverløpsangrep på enheten som kjørte Jetson SoC. Selv om hackeren ville trenge nettverkstilgang til offeret for å utføre angrepet, er ikke hacket veldig vanskelig å få til.

I tillegg vil et system som er kompromittert ved bruk av denne bufferoverløpsteknikken bli ytterligere utsatt for en rekke eskalerte trusler, inkludert nektelse av tjenesten, informasjon og den dårlige skuespilleren som får forhøyede privilegier på enheten.

Av de gjenværende alvorlige sårbarhetene som ble adressert, vil ytterligere seks også tillate den dårlige skuespilleren som utfører angrepet å utføre et nektelsesangrep. En rekke andre sårbarheter og feil hadde å gjøre med hvordan minne- og forespørselsbuffere på enhetene ble håndtert, og kunne primært føre til delvis fullstendig denial of service.

Resten av sårbarhetene med høyt trusselnivå spores som CVE-2021-34373 til og med CVE-2021-34380.

Den gode nyheten er at programvareoppdateringen blir utgitt, og eiere av alle systemer og enheter som kjører Jetson SoC-maskinvare, bør oppdatere dem så snart som mulig.

June 22, 2021
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.