В продуктах NVIDIA Jetson знайдено 26 небезпечних уразливостей

3 хв. читання
NVIDIA

Американський розробник графічних процесорів і систем на чипі NVIDIA випустив оновлення безпеки, що усуває в цілому 26 уразливостей в серії систем-на-модулі (SOM) Jetson. Їх експлуатація дозволяє підвищити привілеї на системі і викликати стан “відмова в обслуговуванні”.

Проблеми (з CVE-2021-34372 до CVE-2021-34397) зачіпають продукти серії Jetson TX1, TX2, TX2 NX, AGX Xavier, Xavier NX, а також Nano і Nano 2GB під управлінням всіх версій Jetson Linux до 32.5.1.

Найнебезпечніша проблема (CVE-2021-34372) – уразливість переповнення буфера в довіреному середовищі виконання (TEE), що отримала оцінку в 8,2 бала за шкалою CVSS. Проблема дозволяє розкрити інформацію, підвищити привілеї і здійснити DoS-атаку.

Ще вісім небезпечних уразливостей пошкодження пам’яті, переповнення буфера стека, відсутність перевірки кордонів в TEE і переповнення буфера можуть надати зловмисникові можливість виконати довільний код, викликати стан “відмови в обслуговуванні” тощо.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як перенести Ваші контакти з iOS на Android за допомогою iCloud, Gmail або Google Drive? ІНСТРУКЦІЯ

Як вибрати найкращий iPad 2021? ПОРАДИ

Як віддалено вийти з Gmail на загубленому пристрої? ІНСТРУКЦІЯ

Майнінг криптовалют: що таке Taproot та який захист у Bitcoin

Дослідження на основі відкритих джерел: де та як використовується? ІНСТРУКЦІЯ

До речі, Wi-Fi зі специфічною назвою мережі виводить з ладу iPhone. Як виявилося, якщо підключитися до бездротової мережі з символьною назвою, то модуль зависає, при цьому потім його можна включити. Проблема стосується всіх моделей iPhone, в тому числі найновіших. Збій можна перемогти тільки за допомогою повного скидання налаштувань.

Також у продуктах Microsoft в 2020 році виявлено 1268 уразливостей, що є рекордним числом. У період з 2016 по 2020 рік кількість уразливостей в рішеннях американської компанії збільшилася на 181%.

Microsoft оновлює OneDrive в Інтернеті та Android основними функціями редагування фотографій. Серед функцій редагування, які зараз підтримує OneDrive, Ви можете обрізати, обертати та вносити коригування світла та кольору у фотографії. Microsoft також пропонує кілька інших функцій для версії програми OneDrive для Android. Тепер Ви можете передавати фотографії на пристрій із підтримкою Chromecast і дозволяти іншим спостерігати, як Ви гортаєте їх у прямому ефірі.

Окрім цього, в Україні заблокували мережу сall-центрів РФ, які збирали особисті дані українців. Організатори залучали до роботи до 150 операторів, які працювали у дві зміни.

Поділитися
Exit mobile version