Categories: NOTÍCIAS EM GERAL

Chipsets NVIDIA Jetson considerados vulneráveis ​​a falhas de alta gravidade

Rastreados de CVE ‑ 2021‑34372 até CVE ‑ 2021‑34397, as falhas afetam os produtos Jetson TX1, TX2 series, TX2 NX, AGX Xavier series, Xavier NX e Nano e Nano 2GB executando todas as versões Jetson Linux anteriores a 32.5.1. A empresa deu crédito a Frédéric Perriot, da Apple Media Products, por relatar todos os problemas.

A linha NVIDIA Jetson consiste em módulos integrados de computação de visão computacional e Linux AI e kits de desenvolvedor que atendem principalmente a aplicativos de visão computacional baseados em IA e sistemas autônomos, como robôs móveis e drones.

Dentre as vulnerabilidades é (pontuação CVSS: 8.2) CVE-2021-34372, uma falha de buffer overflow no seu Trusty confiável ambiente de execução (ETE), que pode resultar na divulgação de informações, escalada de privilégios e negação de serviço.

Oito outras fraquezas críticas envolvem corrupção de memória, estouro de pilha e verificações de limites ausentes no TEE, bem como estouro de pilha afetando o Bootloader que pode levar à execução arbitrária de código, negação de serviço e divulgação de informações. O resto das falhas, também relacionadas ao Trusty e ao Bootloader, podem ser exploradas para impactar a execução do código, causando negação de serviço e divulgação de informações, observou a empresa.

“Lançamentos anteriores de softwares que suportam este produto também são afetados”, disse a NVIDIA. “Se você estiver usando uma versão de branch anterior, atualize para a versão 32.5.1 mais recente. Se você estiver usando a versão 32.5.1, atualize para os pacotes Debian mais recentes.”

Fonte: https://thehackernews.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Estudo modela contágio bancário a partir de fornecedor de IA

Preprint no arXiv constrói uma rede de quatro camadas e simula como o comprometimento de…

2 dias ago

DeepSeek V4.1-Flash abre pesos e corta o cache KV em 4 vezes

Modelo multimodal de mistura de especialistas chega com licença MIT, contexto de 1 milhão de…

2 dias ago

WatchGuard Firebox: falha crítica agora é usada em ransomware

A CISA marcou a CVE-2025-14733 como explorada por grupos de ransomware. A falha crítica no…

2 dias ago

Phishing com tema de passkey leva a invasão de contas na nuvem

A Microsoft detalhou uma cadeia de intrusão ativa desde maio de 2026 em que o…

2 dias ago

IA mapeia o maior conectoma cerebral já publicado

Janelia, Cambridge, o MRC LMB e o Google Research publicaram na Cell o sistema nervoso…

1 semana ago

Qwen-Drive 1.0: modelo aberto para direção autônoma

A Alibaba liberou sob licença Apache 2.0 um modelo de visão e linguagem voltado a…

1 semana ago