Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2021-01034

Опубликовано: 01 фев. 2019
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2

Описание

Уязвимость библиотеки libnvomx драйвера NVIDIA Tegra OpenMax связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или повысить свои привилегии

Вендор

NVIDIA Corp.

Наименование ПО

NVIDIA Jetson TX2
NVIDIA Jetson TX1
NVIDIA Jetson TK1

Версия ПО

до R28.3 (NVIDIA Jetson TX2)
до R28.3 (NVIDIA Jetson TX1)
до R21.8 (NVIDIA Jetson TK1)

Тип ПО

ПО программно-аппаратного средства
Микропрограммный код аппаратных компонент компьютера

Операционные системы и аппаратные платформы

Google Inc Android -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для NVIDIA:
https://nvidia.custhelp.com/app/answers/detail/a_id/4787
https://nvidia.custhelp.com/app/answers/detail/a_id/4910
Для Android:
https://source.android.com/security/bulletin/2019-02-01

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7.8 High

CVSS3

7.2 High

CVSS2

7.8 High

CVSS3

7.2 High

CVSS2