Categories: NOTÍCIAS EM GERAL

Chipsets NVIDIA Jetson considerados vulneráveis ​​a falhas de alta gravidade

Rastreados de CVE ‑ 2021‑34372 até CVE ‑ 2021‑34397, as falhas afetam os produtos Jetson TX1, TX2 series, TX2 NX, AGX Xavier series, Xavier NX e Nano e Nano 2GB executando todas as versões Jetson Linux anteriores a 32.5.1. A empresa deu crédito a Frédéric Perriot, da Apple Media Products, por relatar todos os problemas.

A linha NVIDIA Jetson consiste em módulos integrados de computação de visão computacional e Linux AI e kits de desenvolvedor que atendem principalmente a aplicativos de visão computacional baseados em IA e sistemas autônomos, como robôs móveis e drones.

Dentre as vulnerabilidades é (pontuação CVSS: 8.2) CVE-2021-34372, uma falha de buffer overflow no seu Trusty confiável ambiente de execução (ETE), que pode resultar na divulgação de informações, escalada de privilégios e negação de serviço.

Oito outras fraquezas críticas envolvem corrupção de memória, estouro de pilha e verificações de limites ausentes no TEE, bem como estouro de pilha afetando o Bootloader que pode levar à execução arbitrária de código, negação de serviço e divulgação de informações. O resto das falhas, também relacionadas ao Trusty e ao Bootloader, podem ser exploradas para impactar a execução do código, causando negação de serviço e divulgação de informações, observou a empresa.

“Lançamentos anteriores de softwares que suportam este produto também são afetados”, disse a NVIDIA. “Se você estiver usando uma versão de branch anterior, atualize para a versão 32.5.1 mais recente. Se você estiver usando a versão 32.5.1, atualize para os pacotes Debian mais recentes.”

Fonte: https://thehackernews.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Falsos instaladores do OpenClaw ganham destaque no Bing AI e espalham malware

Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…

1 semana ago

Falha crítica no better-auth permite criação não autenticada de API keys e risco de takeover

Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…

3 semanas ago

Spyware Graphite da Paragon volta ao foco após achados forenses e vazamentos em debate

Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…

3 semanas ago

SmartLoader usa servidor MCP trojanizado da Oura para espalhar StealC e mirar credenciais de devs

Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…

3 semanas ago

CISA adiciona CVE-2024-7694 ao KEV: falha no ThreatSonar pode permitir execução remota de comandos

A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…

3 semanas ago

Dragos: grupo ligado à China manteve acesso a redes de energia dos EUA para possível sabotagem

Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…

3 semanas ago