Найден способ перехватить управление над суперкомпьютерами Nvidia
05 апр 2019 11:41 #79398
от ICT
ICT создал тему: Найден способ перехватить управление над суперкомпьютерами Nvidia
Два десятка уязвимостей Компания Nvidia опубликовалаобновления для ОС Linuxfor Tegra, на базе которой работают ее одномодульные суперкомпьютерыJetson TX1 и TX2. Уязвимости в наборах драйверов для этихкомпьютеров позволяли повышать привилегии в системе, вызывать сбои и выводитьинформацию. Jetson TX1 и TX2 — специализированныевстраиваемые компьютеры, предназначенные для использования в решениях,связанных с искусственным интеллектом и машинным обучением. Патч исправляет в общейсложности 21 уязвимость, но только четыре из них получили индекс угрозы выше8.0. Самая серьезная — CVE-2018-6269 — содержится вмодуле управления вводом-выводом (IOCTL). Ошибка позволяет потенциальному злоумышленникуповышать привилегии, выводить систему из строя (DoS), а также получать несанкционированный доступ кинформации о системе и даже запускать произвольный код — при условии локальногодоступа к системе.
Баги в драйверах для суперкомпьютеров Nvidia Jetson TX допускали повышение привилегий Три другие уязвимости — CVE-2017-6278, CVE-2018-6267 и CVE-2018-6271 — содержатся вразных модулях ядра Tegra, но в случае успешной эксплуатации дают примерно одни и те же результаты:повышение привилегий или вывод системы из работоспособного состояния. Риски могут разниться В Nvidia признали, что оценка риска производилась, исходяиз вероятной «среднестатистической» сборки, и что в каждом конкретном случаеуровень риска может быть разным, так что владельцам систем рекомендованообратиться к специалистам по ИТ-безопасности для адекватной оценки вероятнойугрозы. «Вне зависимости отстепени угрозы, системы надо обновлять как можно скорее, — считает Антон Медведев, эксперт поинформационной безопасности компании SECConsultServices. — Вне зависимости от того, насколько серьезнуюугрозу представляют выявленные уязвимости для каждой конкретной конфигурации,ошибки есть ошибки, и если есть возможность их оперативно устранить, этоследует сделать». Короткая ссылка на материал: [url]#[/url]
Ссылка на источник
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Похожие статьи
Тема | Релевантность | Дата |
---|---|---|
Найден способ перехватывать управление над суперкомпьютерами Nvidia | 35.44 | Пятница, 05 апреля 2019 |
Все версии Android кроме последней позволяют полностью перехватить управление над смартфоном | 14.9 | Вторник, 12 сентября 2017 |
Найден способ ускорить Wi-Fi в 100 раз | 13.69 | Понедельник, 03 апреля 2017 |
Найден способ уничтожить анонимность биткоина | 13.39 | Вторник, 09 января 2018 |
Найден простой способ взлома сетей Wi-Fi | 13.39 | Четверг, 09 августа 2018 |
Найден способ разогнать компьютеры в миллион раз | 13.39 | Пятница, 05 октября 2018 |
Найден способ прослушки звонков на смартфонах Samsung | 13.25 | Пятница, 13 ноября 2015 |
Найден веселый способ «подвесить» iPhone, Android и ПК | 13.25 | Среда, 23 декабря 2015 |
Найден способ хранить цифровые данные миллиарды лет | 13.25 | Вторник, 16 февраля 2016 |
Найден способ перехватывать чужие сообщения в WhatsApp | 13.25 | Понедельник, 16 января 2017 |