安全客 02月27日
NVIDIA针对Jetson AGX Orin和IGX Orin发布安全更新,以修复UEFI漏洞(CVE-2024-0148)
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

NVIDIA发布安全更新,修复影响Jetson AGX Orin系列和IGX Orin设备的漏洞CVE-2024-0148。该漏洞存在于UEFI固件的RCM启动模式中,攻击者接触设备实体可能利用此漏洞执行恶意代码,可能导致多种严重后果。NVIDIA已发布补丁并建议用户立即升级。

🎈漏洞影响NVIDIA Jetson AGX Orin系列和IGX Orin设备

💻漏洞存在于UEFI固件的RCM启动模式

⚠️漏洞可能导致代码执行等多种严重后果

🛡️NVIDIA已发布补丁并建议用户立即升级

CVE-2024-0130 - CVE-2024-0136 CVE-2024-0148

NVIDIA已发布了一项安全更新,以修复一个影响其 Jetson AGX Orin 系列和 IGX Orin 设备的严重漏洞。该漏洞编号为 CVE-2024-0148,攻击者若能接触到设备实体,就有可能利用该漏洞执行恶意代码。

这份安全公告着重指出了统一可扩展固件接口(UEFI)固件的恢复模式(RCM)启动模式中存在的漏洞,这一漏洞可能会让能够接触到设备实体的无特权攻击者加载不可信代码。如果该漏洞被利用,可能会导致代码执行、权限提升、数据篡改、拒绝服务以及信息泄露等后果。

NVIDIA在其安全公告中称:“NVIDIA Jetson Linux 系统和 IGX 操作系统镜像在 UEFI 固件的 RCM 启动模式中存在一个漏洞,无特权的攻击者若能接触到设备实体,便可以加载不可信代码。”

该漏洞的通用漏洞评分系统(CVSS)基础评分为 7.6,被归类为严重威胁。

NVIDIA已针对受影响的平台发布了补丁:

CVE 编号受影响产品平台 / 操作系统受影响版本更新版本
CVE-2024-0148NVIDIA IGX OrinIGX 操作系统IGX 1.1 之前的所有版本IGX 1.1
CVE-2024-0148Jetson AGX Orin 系列Jetson Linux 系统36.4.3 之前的所有版本36.4.3

NVIDIA建议所有用户立即升级软件,以降低漏洞被利用的风险。

用户可从以下来源下载所需的补丁:

1.Jetson AGX Orin 系列:NVIDIA开发者专区

2.IGX Orin:IGX 下载中心

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

NVIDIA 安全漏洞 补丁升级 设备安全
相关文章