مرکز تخصصی آپا خوارزمی- اخبار تخصصی امنیت
پچ های امنیتی را برای رفع آسیب پذیری های متعدد در NVIDIA

حذف تصاویر و رنگ‌ها  | تاریخ ارسال: 1398/1/27 | 
این هفته NVIDIA پچ های امنیتی را برای رفع آسیب پذیری های متعدد در Linux Driver Package L4T منتشر کرد، از جمله چند نقص با ارزیابی شدید درجه بالا.
 مهمترین اشکالات CVE-2018-6269، یک آسیب پذیری است که درکرنل  Tegra ساکن است ( CVSS 8.8). این کنترل دستیابی به ورودی / خروجی (IOCTL) را برای درخواست حالت کاربر تحت تاثیر قرار می دهد و می تواند منجر به افشای اطلاعات، انکار سرویس (DoS)، تشدید امتیازات یا اجرای کد شود.
دومین و جدی ترین آسیب پذیری آن، بر اساس نمره CVSS آن 8.4، CVE-2017-6278 می باشد.که درایور های  ولتاژفرکانس های پویا در هسته تگرا (DVFS) سبب این مشکل هستند، این آسیب پذیری امکان می دهد "خواندن یا نوشتن یک بافر با استفاده از شاخص یا اشاره گر که به محل حافظه پس از پایان بافر اشاره می کند، که ممکن است منجر به انکار سرویس یا تشدید امتیازات اجرایی شود.
سومین خطای شدید (CVE-2018-6267، نمره CVSS 8.4) در درایور Tegra OpenMax (libnvomx) یافت شده و شامل یک چک لیست متادیتا کاربر می شود که می تواند ابردادهای نامعتبر را به عنوان معتبر به تصویب برساند و در نتیجه یک وضعیت DoS یا تشدید امتیازات اجرایی در نظر بگیرد
اکثر این آسیب پذیری ها نیاز به دسترسی محلی به سیستم هدف دارد
نشانی مطلب در وبگاه مرکز تخصصی آپا خوارزمی:
http://khu.ac.ir/find-74.8879.54866.fa.html
برگشت به اصل مطلب