Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sus scripts de instalación en NVIDIA JetPack SDK (CVE-2020-5974)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/07/2020
Última modificación:
14/07/2020

Descripción

NVIDIA JetPack SDK, versiones 4.2 y 4.3, contiene una vulnerabilidad en sus scripts de instalación en la que los permisos están configurados incorrectamente en determinados directorios, lo que puede conllevar a una escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:jetpack_software_development_kit:4.2:*:*:*:*:*:*:*
cpe:2.3:a:nvidia:jetpack_software_development_kit:4.3:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información