您现在的位置是:系统运维 >>正文
英伟达漏洞致 AI 与机器人平台面临远程代码执行和数据泄露风险
系统运维68人已围观
简介英伟达已针对其Jetson Linux和IGX平台发布安全更新,修复了两个可能导致系统遭受代码执行、数据篡改、服务拒绝和信息泄露的漏洞。这两个编号为CVE-2025-23270和CVE-2025-23 ...
英伟达已针对其Jetson Linux和IGX平台发布安全更新,英伟修复了两个可能导致系统遭受代码执行、达漏洞数据篡改、机器服务拒绝和信息泄露的人平漏洞。这两个编号为CVE-2025-23270和CVE-2025-23269的台面漏洞影响广泛用于人工智能、香港云服务器机器人和嵌入式边缘计算的临远Jetson Orin及Xavier系列产品 。

其中更严重的程代CVE-2025-23270漏洞CVSS基础评分为7.1分,影响Jetson Linux的码执UEFI(统一可扩展固件接口)管理模式。免费模板该漏洞允许本地低权限攻击者利用侧信道缺陷,行和泄露可能导致:
任意代码执行关键数据篡改系统服务拒绝敏感信息泄露英伟达警告称:"成功利用此漏洞可能导致代码执行 、数据数据篡改、风险服务拒绝和信息泄露" 。英伟该漏洞源于UEFI隔离环境中对敏感操作的达漏洞不安全处理 ,亿华云推测执行和共享硬件状态可能无意间跨越权限边界泄露信息 。机器
内核级信息泄露风险第二个漏洞CVE-2025-23269是人平CVSS评分4.7的内核漏洞,允许具备本地低权限的攻击者通过共享微架构预测器利用瞬态执行行为。服务器租用英伟达表示:"成功利用此漏洞可能导致信息泄露" 。虽然比CVE-2025-23270更难利用 ,但这个内核级问题可能成为旨在提升权限或从内存提取敏感信息的链式攻击的跳板。
受影响产品及修复方案这些漏洞影响多款英伟达嵌入式系统,源码库特别是使用Jetson Linux和IGX OS的设备。已发布以下补丁:
产品系列
受影响版本
已修复版本
Jetson Orin系列
JP5.x < 35.6.2, JP6.x < 36.4.4
35.6.2 / 36.4.4
Jetson Xavier系列
JP5.x < 35.6.2
35.6.2
IGX Orin
IGX OS < 1.1.2
IGX 1.1.2
使用Jetson平台开发机器人、自动驾驶汽车、边缘AI或工业自动化系统的云计算管理员和开发人员应立即更新系统。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/190c399806.html
相关文章
网络安全建设应遵循的十条“黄金法则”
系统运维在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作 ...
【系统运维】
阅读更多“黑猫”勒索软件创始人卷款跑路,甩锅FBI
系统运维本周三,BlackCat/ALPHV(黑猫)勒索软件组织创始人突然宣布解散并出售其勒索软件源代码。该团伙在Tox上的状态变为"GG"暗示操作结束,后来变为“出售源代码5kk”,表明他们想要以500万美 ...
【系统运维】
阅读更多生成式AI:当代企业SOC平台的不可或缺的利器
系统运维视频会议已渐成常态,你是否曾对屏幕另一端人物的真实性掠过一丝疑虑?一场由AI伪造技术精心策划的“真假CFO”大戏已然载入史册。面容、声音乃至每一个细微动作,都精准复刻,无懈可击,宛如时空交错中的镜像, ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- Windows KDC 曝代理 RCE 漏洞:攻击者可远程控制服务器
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 约22000名WAB客户受到针对第三方供应商的零日攻击的影响
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 如何发现并避免AI引发的骗局
- TrafficPeak可观察性解决方案:洞悉云中万物 香港物理机亿华云企业服务器云服务器网站建设源码库b2b信息平台