Все новости
Это интересно
Сейчас читают
Игры
Аватар Evernews Evernews

Nvidia незаметно пропатчила эксплойт, затрагивавший устройства на базе Tegra

0
1
Поделиться
Телеграфировать

Уязвимость позволяла хакеру выполнять произвольный код на почти любом устройстве.

Nvidia незаметно пропатчила эксплойт, затрагивавший устройства на базе Tegra

18 июля Nvidia выпустила обновление безопасности, предназначенное для платформ на базе Tegra. Хотя в списке изменений этого нет, журналисты Tom's Hardware пишут, что патч исправляет уязвимость Selfblow, обнаруженную в начале года.

Эта уязвимость, найденная исследователем безопасности Тришкой Балашем, позволяла хакеру выполнять произвольный код на практически любом устройства, использующем Tegra. С помощью уязвимости можно было обойти систему безопасности загрузчика.

Некоторые устройства — например, Nintendo Switch — не попали под действие уязвимости из-за использования собственной версии загрузчика. Как отмечают в Nvidia, единственный способ защититься от эксплоита, за исключением использования кастомного загрузчика, это установить свежее обновление.

Хотя о существовании уязвимости Nvidia сообщили еще 9 марта, компания не смогла оперативно ее устранить. По словам Балаша, контактировавшего с Nvidia, компания планировала исправить уязвимость еще в мае, но в итоге затянула с патчем до июля.

Как отмечает исследователь безопасности, компания неверно указала степень опасности уязвимости, занизив ее в базе CWE; в конце концов представители Nvidia все-таки загрузили в базу верное описание уязвимости.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2084 голоса, 7.2%
До 7000 рублей
796 голосов, 2.8%
До 6000 рублей
966 голосов, 3.3%
До 5000 рублей
2563 голоса, 8.9%
До 4000 рублей
1019 голосов, 3.5%
До 3000 рублей
1381 голос, 4.8%
До 2000 рублей
3245 голосов, 11.2%
За любые деньги
1611 голосов, 5.6%
Ни за сколько, я пират
15183 голоса, 52.6%
Теги: Игры, Nvidia
Аватар Evernews
Evernews
8089 подписчиков