Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-28197

PUBLISHED 03.08.2024

CNA: nvidia

Обновлено: 30.05.2022
NVIDIA Jetson Linux Driver Package contains a vulnerability in the Cboot ext4_mount function, where Insufficient validation of untrusted data may allow a highly privileged local attacker to cause an integer overflow. This difficult-to-exploit vulnerability may lead to code execution, escalation of privileges, limited denial of service, and some impact to confidentiality and integrity. The scope of impact can extend to other components.

CWE

Идентификатор Описание
CWE-190 CWE-190: Integer Overflow or Wraparound

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-03937 Уязвимость функции ext4_mount модуля Cboot пакета драйверов микропрограммного обеспечения вычислительных плат NVIDIA Jetson, позволяющая нарушителю выполнить произвольный код, повысить свои привилегии или вызвать частичный отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
5 MEDIUM 3.1 CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:L/A:L

Доп. Информация

Product Status

Jetson AGX Xavier series, Jetson Xavier NX
Product: Jetson AGX Xavier series, Jetson Xavier NX
Vendor: NVIDIA
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All 32.x versions prior to 32.7.2 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.