Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware de la cámara en las distribuciones del kernel de Linux de NVIDIA en Jetson Xavier (CVE-2021-1110)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
11/08/2021
Última modificación:
21/09/2021

Descripción

Las distribuciones del kernel de Linux de NVIDIA en Jetson Xavier contienen una vulnerabilidad en el firmware de la cámara donde un usuario puede cambiar los datos de entrada después de la comprobación, que puede conllevar a una denegación de servicio completa y una grave corrupción de datos de todos los componentes del kernel

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:nvidia:jetson_linux:*:*:*:*:*:*:*:* 32.1 (incluyendo) 32.6.1 (excluyendo)
cpe:2.3:h:nvidia:jetson_agx_xavier:-:*:*:*:*:*:*:*
cpe:2.3:h:nvidia:jetson_xavier_nx:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información