Vulnerabilidad en procesadores móviles NVIDIA Tegra (CVE-2018-6242)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119
Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/05/2018
Última modificación:
13/06/2018
Descripción
Algunas distribuciones de procesadores móviles NVIDIA Tegra anteriores al 2016 contienen una vulnerabilidad de desbordamiento de búfer en BootROM Recovery Mode (RCM). Un atacante con acceso físico al USB del dispositivo y la capacidad para forzar que el dispositivo se reinicie en RCM podría explotar esta vulnerabilidad para ejecutar código no verificado.
Impacto
Puntuación base 3.x
6.80
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nvidia:tegra_bootrom_rcm:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:nvidia:tegra_mobile_processor:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



