Vulnerabilidad en el script apply_binaries.sh en NVIDIA Jetson AGX Xavier Series, Jetson Xavier NX, TX1, TX2, Nano y Nano 2GB (CVE-2021-1070)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/01/2021
Última modificación:
04/02/2021
Descripción
NVIDIA Jetson AGX Xavier Series, Jetson Xavier NX, TX1, TX2, Nano y Nano 2GB, versiones L4T anteriores a 32.5, contiene una vulnerabilidad en el script apply_binaries.sh usado para instalar componentes de NVIDIA en la imagen del sistema de archivos root, en la cual un control de acceso inapropiado es aplicado, lo que puede conllevar a que un usuario no privilegiado pueda ser capaz de modificar los archivos del árbol de dispositivos del sistema, conllevando a una denegación de servicio
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
3.60
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:nvidia:linux_for_tegra:*:*:*:*:*:*:*:* | r32.5 (excluyendo) | |
cpe:2.3:h:nvidia:jetson_agx_xavier:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:jetson_nano:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:jetson_nano_2gb:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:jetson_tx1:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:jetson_tx2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:nvidia:jetson_xavier_nx:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página