پچ های امنیتی را برای رفع آسیب پذیری های متعدد در NVIDIA

 | تاریخ ارسال: 1398/1/27 | 
این هفته NVIDIA پچ های امنیتی را برای رفع آسیب پذیری های متعدد در Linux Driver Package L4T منتشر کرد، از جمله چند نقص با ارزیابی شدید درجه بالا.
 مهمترین اشکالات CVE-2018-6269، یک آسیب پذیری است که درکرنل  Tegra ساکن است ( CVSS 8.8). این کنترل دستیابی به ورودی / خروجی (IOCTL) را برای درخواست حالت کاربر تحت تاثیر قرار می دهد و می تواند منجر به افشای اطلاعات، انکار سرویس (DoS)، تشدید امتیازات یا اجرای کد شود.
دومین و جدی ترین آسیب پذیری آن، بر اساس نمره CVSS آن 8.4، CVE-2017-6278 می باشد.که درایور های  ولتاژفرکانس های پویا در هسته تگرا (DVFS) سبب این مشکل هستند، این آسیب پذیری امکان می دهد "خواندن یا نوشتن یک بافر با استفاده از شاخص یا اشاره گر که به محل حافظه پس از پایان بافر اشاره می کند، که ممکن است منجر به انکار سرویس یا تشدید امتیازات اجرایی شود.
سومین خطای شدید (CVE-2018-6267، نمره CVSS 8.4) در درایور Tegra OpenMax (libnvomx) یافت شده و شامل یک چک لیست متادیتا کاربر می شود که می تواند ابردادهای نامعتبر را به عنوان معتبر به تصویب برساند و در نتیجه یک وضعیت DoS یا تشدید امتیازات اجرایی در نظر بگیرد
اکثر این آسیب پذیری ها نیاز به دسترسی محلی به سیستم هدف دارد

کلیدواژه ها: انویدیا | آسیب پذیری | DoS |



CAPTCHA
دفعات مشاهده: 10973 بار   |   دفعات چاپ: 818 بار   |   دفعات ارسال به دیگران: 0 بار   |   0 نظر