NVIDIA修复多个误差危害通告

宣布时间 2019-12-09

误差编号和级别


CVE编号:CVE-2018-6267,危险级别:高危,CVSS分值:厂商自评:8.4,官方:7.8

CVE编号:CVE-2018-6271,危险级别:高危,CVSS分值:厂商自评:8.4,官方未评定

CVE编号:CVE-2018-6240,危险级别:高危,CVSS分值:厂商自评:8.2,官方未评定

CVE编号:CVE-2018-6268,危险级别:高危,CVSS分值:厂商自评:7.8,官方未评定

CVE编号:CVE-2019-5700,危险级别:高危,CVSS分值:厂商自评:7.6,官方未评定

CVE编号:CVE-2019-5699,危险级别:高危,CVSS分值:厂商自评:7.6,官方未评定


影响版本


尊龙凯时 - 人生就是搏!



误差概述


NVIDIA宣布了针对Jetson AGX Xavier,TK1,TX1,TX2和Nano芯片的Tegra Linux驱动程序包(L4T)中的六个高危误差的清静更新,这些误差用于疾驰的MBUX信息娱乐系统和博世自动驾驶盘算机系统中。受这些误差影响的芯片还用于HP和Acer Chromebook,Android平板电脑,Nintendo Switch视频游戏机和Magic Leap One虚拟视网膜显示器。这些清静误差可能使具有差别级别用户权限的外地攻击者能够执行恣意代码,提升权限,触发拒绝服务(DoS)状态,并针对未打补丁芯片的装备提倡信息泄露攻击。误差概述如下:


CVE-2018-6267

Android是美国谷歌(Google)和开松手持装备同盟(简称OHA)的一套以Linux为基础的开源操作系统。NVIDIA libnvomx是其中的一个视频编码库。


Android中的NVIDIA libnvomx保存输入验证过失误差,该误差源于程序没有验证或过失地验证了用户的输入。远程攻击者可使用该误差造成拒绝服务或提升权限。


CVE-2018-6271

Android中的NVIDIA libnvomx保存缓冲区过失误差,该误差源于程序没有准确地验证特另外数据。远程攻击者可使用该误差造成拒绝服务或提升权限。


CVE-2018-6240

Android中的NVIDIA BootROM组件保存提权误差。攻击者可使用该误差提升权限。


CVE-2018-6268

Google Android中的NVIDIA libnvomx组件的libnvmmlite_video.so文件保存释放后重用误差。远程攻击者可使用该误差造成拒绝服务或可能提升权限。


CVE-2019-5700

NVIDIA Shield TV Experience 8.0.1版本中的NVIDIA Tegra软件的 bootloader保存清静误差,该误差源于程序没有验证指导镜像的字段。攻击者可使用该误差执行代码,造成拒绝服务,提升权限及泄露信息。


CVE-2019-5699

NVIDIA Shield TV Experience 8.0.1之前版本中的NVIDIA Tegra bootloader保存缓冲区过失误差,该误差源于程序举行的过失的界线检查。攻击者可使用该误差提升权限,泄露信息,执行代码或造成拒绝服务。


误差验证


暂无POC/EXP。


修复建议


现在厂商已宣布升级补丁以修复误差,补丁获取链接:

https://source.android.com/security/bulletin/2019-09-01

https://source.android.com/security/bulletin/2019-02-01

https://nvidia.custhelp.com/app/answers/detail/a_id/4875


参考链接


https://www.bleepingcomputer.com/news/security/nvidia-patches-severe-flaws-in-mercedes-infotainment-system-chips/