Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la implementación del estado del comando RPMB en NVIDIA SHIELD TV (CVE-2021-1067)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/01/2021
Última modificación:
28/01/2021

Descripción

NVIDIA SHIELD TV, todas las versiones anteriores a 8.2.2, contiene una vulnerabilidad en la implementación del estado del comando RPMB, en el cual un atacante puede escribir en el Bloque de configuración de protección contra escritura, lo que puede conllevar a la denegación de servicio o la escalada de privilegios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:nvidia:shield_experience:*:*:*:*:*:*:*:* 8.2.2 (excluyendo)
cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información