Inhalt gelöscht Inhalt hinzugefügt
|
|
| (3 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt) |
|
'''Erista''' ist der Codename von NVIDIAs '''Tegra X1 SoC''' und(T210) enthältder in der [[Nintendo Switch]] verbaut ist und vier ARM Cortex-A57 Kerne, vier ARM Cortex-A53 Kerne, sowie eine Maxwell-basierte GPU-Architektur enthält.<ref>[[wwikipedia:Nvidia Tegra#Tegra X1 (Codename Erista)|Wikipedia: Nvidia Tegra#Tegra X1 (Codename Erista)]]</ref> Neben der [[Nintendo Switch]] kommt der Tegra X1 u.a. auch im NVIDIA Shield TV, NVIDIA Drive CX & PX und dem Google Pixel C vor. Vom NVIDIA Jetson TX1 Development Board wurde die Bootrom gedumpt.<ref>[https://wiidatabase.de/nintendo-switch-bootrom-gedumpt/ Nintendo-Switch-Bootrom gedumpt]</ref> Der vollständige Quellcode wurde am 25. Dezember 2020 geleaked.<ref>[https://wiidatabase.de/nintendo-switch-erista-und-mariko-boot-rom-source-code-geleaked/ Nintendo Switch Erista und Mariko Boot-ROM Source-Code geleaked]</ref>
Der Nachfolger von Erista ist [[Mariko]].
== CVE-2018-6242 ==
{{Hauptartikel|Fusée Gelée}}
Die Bootrom des Tegra X1 enthält einen schwerwiegenden Fehler ("Fusée Gelée") im Tegra Recovery Mode. Der USB-Software-Stack beinhaltetenthielt eine ''copy''-OperationKopieroperation, dessenderen Länge von einem Angreifer kontrolliert werden kannkonnte. DurchEin einen selbstspeziell konstruiertenkonstruierter USB -Control -Request kannkonnte eindadurch Angreifereinen dieseSpeicherüberlauf Schwachstelleauslösen ausnutzen,und umdie einenAusführung eigenen Buffer über den Execution-Stack zu kopieren und damit VollzugriffCodes auf dendem Boot- und Powermanagement-Prozessor (BPMP) zu erhaltenermöglichen. Damit ist Vollzugriff auf das Gerät möglich, allerdings muss der Angreifer physischen Zugriff auf das Gerät haben.<ref>http://misc.ktemkin.com/fusee_gelee_nvidia.pdf</ref> Dieser Fehler wurde am 24. April 2018 nach einem Leak publik gemacht.<ref>[https://nvidia.custhelp.com/app/answers/detail/a_id/4660 Security Notice: NVIDIA Tegra RCM Vulnerability]</ref><ref>[https://wiidatabase.de/fusee-gelee-veroeffentlicht-switch-bootrom-exploit-fuer-alle-firmware-versionen/ Fusée Gelée veröffentlicht – Switch Bootrom-Exploit für alle Firmware-Versionen]</ref>
Mitte Juli 2018 wurde der Bug mit einem iPatch in einer neuen Switch-Revision behoben.<ref>[https://wiidatabase.de/neue-switch-revision-patcht-fusee-gelee/ Neue Switch Revision patcht Fusée Gelée]</ref>
== Einzelnachweise ==
|