Erista: Unterschied zwischen den Versionen
Inhalt gelöscht Inhalt hinzugefügt
ICON (Diskussion | Beiträge) |
ICON (Diskussion | Beiträge) |
||
Zeile 3:
== CVE-2018-6242 ==
{{Hauptartikel|Fusée Gelée}}
Die Bootrom des Tegra X1 enthält einen schwerwiegenden Fehler im Tegra Recovery Mode. Der USB-Software-Stack beinhaltet eine ''copy''-Operation, dessen Länge von einem Angreifer kontrolliert werden kann. Durch einen selbst konstruierten USB Control Request kann ein Angreifer diese Schwachstelle ausnutzen, um einen eigenen Buffer über den Execution-Stack zu kopieren und damit Vollzugriff auf den Boot- und Powermanagement-Prozessor (BPMP) zu erhalten. Damit ist Vollzugriff auf das Gerät möglich, allerdings muss der Angreifer physischen Zugriff auf das
== Einzelnachweise ==
| |||