Schwachstellen in Nvidia KI-Plattformen

 

Nvidias KI-Plattformen Jetson und IGX Orin weisen eine Sicherheitslücke auf. Jetson ist eine Edge-KI-Plattform für autonome Systeme, während IGX Orin für industrielle KI-Anwendungen mit hohen Sicherheitsanforderungen entwickelt wurde. Unter bestimmten Bedingungen können Angreifer eine Schwachstelle im UEFI, der zentralen Firmware-Schnittstelle zwischen Hardware und Betriebssystem, ausnutzen und im schlimmsten Fall Schadcode ausführen.  Die Sicherheitslücke betrifft ausschließlich Systeme, auf die Angreifer physischen Zugriff haben. In diesem Fall könnten sie den ReCovery Mode (RCM) des Tegra-Prozessors ohne spezielle Nutzerrechte manipulieren.
Gelingt ein Angriff, sind verschiedene Szenarien denkbar: Angreifer könnten DoS-Zustände herbeiführen, eigentlich geschützte Informationen einsehen oder sogar Schadcode einschleusen. Ob es bereits Exploits gibt, ist unklar. Die Schwachstelle wurde in IGX 1.1 und Jetson Linux 36.4.3 behoben.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben