安全研究
安全漏洞
NVIDIA Jetson TX1本地代码执行漏洞(CVE-2019-5680)
发布日期:2019-08-06
更新日期:2019-08-06
受影响系统:NVIDIA Jetson TX1 R32
不受影响系统:NVIDIA Jetson TX1 R32.2
描述:
BUGTRAQ ID:
109341
CVE(CAN) ID:
CVE-2019-5680
NVIDIA Jetson TX1是美国英伟达公司的一款嵌入式系统开发模块。
R32.2之前的NVIDIA Jetson TX1 L4T R32版本分支的Tegra引导加载程序在nvtboot中存在本地代码执行漏洞,该漏洞源于在未首先验证加载地址的情况下加载了nvtboot-cpu映像。攻击者可利用该漏洞导致执行代码、拒绝服务或提升权限。
<*来源:Balázs Triszka
链接:
https://nvidia.custhelp.com/app/answers/detail/a_id/4835
*>
建议:
厂商补丁:
NVIDIA
------
NVIDIA已经为此发布了一个安全公告(CVE-2019-5680)以及相应补丁:
CVE-2019-5680:Security Bulletin: NVIDIA Jetson TX1 and Jetson Nano L4T - July 2019
链接:
https://nvidia.custhelp.com/app/answers/detail/a_id/4835
补丁下载:
浏览次数:2195
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |