Nvidias KI-Plattformen Jetson und IGX Orin weisen eine Sicherheitslücke auf. Jetson ist eine Edge-KI-Plattform für autonome Systeme, während IGX Orin für industrielle KI-Anwendungen mit hohen Sicherheitsanforderungen entwickelt wurde. Unter bestimmten Bedingungen können Angreifer eine Schwachstelle im UEFI, der zentralen Firmware-Schnittstelle zwischen Hardware und Betriebssystem, ausnutzen und im schlimmsten Fall Schadcode ausführen. Die Sicherheitslücke betrifft ausschließlich Systeme, auf die Angreifer physischen Zugriff haben. In diesem Fall könnten sie den ReCovery Mode (RCM) des Tegra-Prozessors ohne spezielle Nutzerrechte manipulieren.
Gelingt ein Angriff, sind verschiedene Szenarien denkbar: Angreifer könnten DoS-Zustände herbeiführen, eigentlich geschützte Informationen einsehen oder sogar Schadcode einschleusen. Ob es bereits Exploits gibt, ist unklar. Die Schwachstelle wurde in IGX 1.1 und Jetson Linux 36.4.3 behoben.
