您现在的位置是:物联网 >>正文
英伟达漏洞致 AI 与机器人平台面临远程代码执行和数据泄露风险
物联网498人已围观
简介英伟达已针对其Jetson Linux和IGX平台发布安全更新,修复了两个可能导致系统遭受代码执行、数据篡改、服务拒绝和信息泄露的漏洞。这两个编号为CVE-2025-23270和CVE-2025-23 ...
英伟达已针对其Jetson Linux和IGX平台发布安全更新,英伟修复了两个可能导致系统遭受代码执行、达漏洞数据篡改 、机器服务拒绝和信息泄露的人平漏洞 。这两个编号为CVE-2025-23270和CVE-2025-23269的台面漏洞影响广泛用于人工智能、建站模板机器人和嵌入式边缘计算的临远Jetson Orin及Xavier系列产品 。

其中更严重的程代CVE-2025-23270漏洞CVSS基础评分为7.1分,影响Jetson Linux的码执UEFI(统一可扩展固件接口)管理模式 。高防服务器该漏洞允许本地低权限攻击者利用侧信道缺陷,行和泄露可能导致:
任意代码执行关键数据篡改系统服务拒绝敏感信息泄露英伟达警告称 :"成功利用此漏洞可能导致代码执行、数据数据篡改 、风险服务拒绝和信息泄露" 。英伟该漏洞源于UEFI隔离环境中对敏感操作的达漏洞不安全处理 ,免费模板推测执行和共享硬件状态可能无意间跨越权限边界泄露信息 。机器
内核级信息泄露风险第二个漏洞CVE-2025-23269是人平CVSS评分4.7的内核漏洞,允许具备本地低权限的攻击者通过共享微架构预测器利用瞬态执行行为。源码库英伟达表示 :"成功利用此漏洞可能导致信息泄露"。虽然比CVE-2025-23270更难利用,但这个内核级问题可能成为旨在提升权限或从内存提取敏感信息的链式攻击的跳板。
受影响产品及修复方案这些漏洞影响多款英伟达嵌入式系统 ,模板下载特别是使用Jetson Linux和IGX OS的设备。已发布以下补丁:
产品系列
受影响版本
已修复版本
Jetson Orin系列
JP5.x < 35.6.2, JP6.x < 36.4.4
35.6.2 / 36.4.4
Jetson Xavier系列
JP5.x < 35.6.2
35.6.2
IGX Orin
IGX OS < 1.1.2
IGX 1.1.2
使用Jetson平台开发机器人 、自动驾驶汽车、边缘AI或工业自动化系统的香港云服务器管理员和开发人员应立即更新系统 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/201a499794.html
相关文章
为什么零信任是混合世界中安全的基础
物联网如果想衡量某个特定术语、趋势或主题的流行程度,网络搜索通常是一个不错的选择。在网络上搜索“混合世界”会产生惊人的十亿、两亿六千万个结果。这并不奇怪,因为全球组织都在努力了解如何才能使混合世界发挥作用。 ...
【物联网】
阅读更多一文详解网络安全攻防演练中的防御规划与实施
物联网随着网络安全成为国家战略,特别是《网络安全法》的正式颁布实施,网络安全建设正逐步走向实战化、体系化和常态化的新时代。在这一大背景下,攻防演练越来越受到各方重视,成为检验安全体系建设水平,促进安全运营能 ...
【物联网】
阅读更多黑客利用PrestaShop零日漏洞入侵网店
物联网PrestaShop团队上周五发出紧急警告,有黑客正在针对使用PrestaShop平台的网站,利用以前未知的漏洞链进行代码执行,并很有可能在窃取客户的支付信息。该团队建议用户尽快对网站进行相关安全审查 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码
- 将安全内建于开发流程中:威胁应对分步指南(Build Security In) - 上
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- Windows WebDAV 零日远程代码执行漏洞遭野外利用
- 原来这才是2022企业都愿意选择云服务器的原因
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 你的App每三分钟就会遭遇一次攻击
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统 b2b信息平台亿华云源码库香港物理机企业服务器云服务器网站建设