Categories: NOTÍCIAS EM GERAL

Chipsets NVIDIA Jetson considerados vulneráveis ​​a falhas de alta gravidade

Rastreados de CVE ‑ 2021‑34372 até CVE ‑ 2021‑34397, as falhas afetam os produtos Jetson TX1, TX2 series, TX2 NX, AGX Xavier series, Xavier NX e Nano e Nano 2GB executando todas as versões Jetson Linux anteriores a 32.5.1. A empresa deu crédito a Frédéric Perriot, da Apple Media Products, por relatar todos os problemas.

A linha NVIDIA Jetson consiste em módulos integrados de computação de visão computacional e Linux AI e kits de desenvolvedor que atendem principalmente a aplicativos de visão computacional baseados em IA e sistemas autônomos, como robôs móveis e drones.

Dentre as vulnerabilidades é (pontuação CVSS: 8.2) CVE-2021-34372, uma falha de buffer overflow no seu Trusty confiável ambiente de execução (ETE), que pode resultar na divulgação de informações, escalada de privilégios e negação de serviço.

Oito outras fraquezas críticas envolvem corrupção de memória, estouro de pilha e verificações de limites ausentes no TEE, bem como estouro de pilha afetando o Bootloader que pode levar à execução arbitrária de código, negação de serviço e divulgação de informações. O resto das falhas, também relacionadas ao Trusty e ao Bootloader, podem ser exploradas para impactar a execução do código, causando negação de serviço e divulgação de informações, observou a empresa.

“Lançamentos anteriores de softwares que suportam este produto também são afetados”, disse a NVIDIA. “Se você estiver usando uma versão de branch anterior, atualize para a versão 32.5.1 mais recente. Se você estiver usando a versão 32.5.1, atualize para os pacotes Debian mais recentes.”

Fonte: https://thehackernews.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Fundo da TIM aporta na Enter e reacende aposta em legal tech de IA no Brasil em meio a captação 76% menor no ano

Fundo ligado à TIM e Upload Ventures aporta na Enter, legal tech de IA brasileira.…

20 horas ago

Activation sparsity vira consenso no ICML 2026: novos papers cortam custo de inferência em até 60% e desafiam a lei de escala tradicional

Papers do ICML 2026 consolidam esparsidade de ativação em LLMs: Sparsing Law, R-Sparse, La RoSA…

20 horas ago

Claude Opus 5 chega em 24 de julho pelo mesmo preço do Opus 4.8: 43,3% no Frontier-Bench, contexto de 1M e novo modo rápido

Anthropic lançou o Claude Opus 5 em 24 de julho: 43,3% no Frontier-Bench, contexto de…

20 horas ago

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

5 dias ago