Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el kernel de NVIDIA Tegra (CVE-2017-6278)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-119 Restricción de operaciones inapropiada dentro de los límites del búfer de la memoria
Fecha de publicación:
26/03/2018
Última modificación:
03/10/2019

Descripción

El kernel de NVIDIA Tegra contiene una vulnerabilidad en el controlador CORE DVFS Thermal, donde existe la posibilidad de que se produzca una lectura o escritura de búfer empleando un índice o un puntero que haga referencia a una ubicación en la memoria después del final del búfer, lo que puede conducir a una denegación de servicio (DoS) o a un posible escalado de privilegios.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:jetson_tx1_firmware:*:*:*:*:*:*:*:* 24.2.2 (incluyendo)
cpe:2.3:h:nvidia:jetson_tx1:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:jetson_tx1_firmware:*:*:*:*:*:*:*:* 28.1 (incluyendo)
cpe:2.3:h:nvidia:jetson_tx1:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:jetson_tk1_firmware:*:*:*:*:*:*:*:* 21.6 (incluyendo)
cpe:2.3:h:nvidia:jetson_tk1:-:*:*:*:*:*:*:*
cpe:2.3:o:nvidia:tegra_k1_firmware:*:*:*:*:*:*:*:* 21.6 (incluyendo)
cpe:2.3:h:nvidia:tegra_k1:-:*:*:*:*:*:*:*