- «Всё, кроме водородной составляющей», —... (707)
- «Смута» получила новый патч и демоверсию, а... (565)
- Классические ДВС быстро теряют популярность,... (602)
- Lada Vesta скоро получит 6-ступенчатую... (504)
- Некоторые iPhone после обновления до iOS 18... (670)
- Так много не было уже 3,5 года: в сентябре в... (488)
- Импортозаместили и улучшили: на Восточном... (540)
- OpenAI запретила своим спонсорам... (556)
- OpenAI запретила своим инвесторам... (385)
- «Это ж надо так заморочиться», — главный... (570)
- Спрос на гибриды и электромобили вырос... (541)
- Популярный Geely Emgrand превратится в... (580)
- Машины со Snapdragon получили поддержку... (445)
- Огромные пошлины 100% на новые китайские... (509)
- Разгон до 300 км/ч за 15,6 с. Mercedes-AMG... (535)
- «Автомат», проверенный мотор и надёжность... (532)
В SoC Nvidia Tegra X1 обнаружена неустранимая критическая уязвимость
Дата: 2018-04-25 16:42
Новость, опубликованная исследователями ReSwitched, заинтересует, в первую очередь, владельцев устройств Nintendo Switch и Google Pixel C. В однокристальной системе Nvidia Tegra X1, на которой построены эти устройства, обнаружена критическая уязвимость. Она получила название Fusee Gelee.
Уязвимость позволяет злоумышленнику выполнить произвольный код без аутентификации. Его может выполнить процессор управления загрузкой и питанием (BPMP) до того, как включаются какие-либо механизмы защиты. Это значит, что выполненный код может скомпрометировать любой компонент SoC и все уровни защиты.
Как утверждается, уязвимость, обнаруженная исследователями ReSwitched, есть во всех SoC Tegra до T186/X2 и работает независимо от стека программного обеспечения. Критической уязвимость делает тот факт, что ее невозможно закрыть с помощью программного обновления. Производитель Tegra и компании, использующие эти SoC, включая Nintendo, уже проинформированы об уязвимости.
КомментироватьПодробнее на iXBT
Предыдущие новости
OnePlus 6: официально названы дата и место анонса смартфона
Большинство основных технических характеристик OnePlus 6 к настоящему времени уже были известны. Оставался лишь один крупный повод для слухов — дата анонса очередного «убийцы флагманов». Но и в этом вопросе наконец-то поставлена точка. Премьера новинки состоится 16 мая в Лондоне в 20 часов по московскому времени. Ожидается, что предстоящее мероприятие станет самым...
Платформа «Видеогард» объединит системы «Безопасный город», ЭРА-ГЛОНАСС и 112
Госкорпорация Ростех рассказала о проекте уникальной технологической платформы, которая позволит оптимизировать работу экстренных городских служб. Проект получил название «Видеогард», а его реализацией занимаются специалисты концерна «Автоматика», входящего в Ростех. Идея заключается в том, чтобы объединить системы «Безопасный город», ЭРА-ГЛОНАСС и...
Samsung готовит к выпуску смартфон Galaxy S9 Active с батареей ёмкостью 4000 мА·ч
Сетевые источники обнародовали изображение, раскрывающее ключевые характеристики смартфона Samsung с кодовым обозначением SM-G893. Наблюдатели полагают, что под указанным шифром скрывается аппарат Galaxy S9 Active в защищённом исполнении. Дело в том, что ранее выпущенный смартфон Galaxy S8 Active имеет обозначение SM-G892, а Galaxy S7 Active —...
Роскомнадзор обсудит жалобы из-за блокировки мессенджера
Ведомство намерено обсудить все жалобы, возникшие из-за блокировки Telegram, с IT-индустрией, сообщает корреспондент The Moscow