Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en procesadores móviles NVIDIA Tegra (CVE-2018-6242)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
01/05/2018
Última modificación:
13/06/2018

Descripción

Algunas distribuciones de procesadores móviles NVIDIA Tegra anteriores al 2016 contienen una vulnerabilidad de desbordamiento de búfer en BootROM Recovery Mode (RCM). Un atacante con acceso físico al USB del dispositivo y la capacidad para forzar que el dispositivo se reinicie en RCM podría explotar esta vulnerabilidad para ejecutar código no verificado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:tegra_bootrom_rcm:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:tegra_mobile_processor:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información