Nvidia Tegra X1 SoC 中的严重漏洞可用于攻击 Nintendo Switch

Nvidia Tegra X1 SoC 中的严重漏洞可用于攻击 Nintendo Switch

如果您拥有 Nintendo Switch 或 Google Pixel C 这样的设备,那么您可能不想错过这个消息:在为您的设备供电的 SoC 中发现了一个严重漏洞 - 称为 Fusee Gelee。

该漏洞允许攻击者在您的设备上执行未经身份验证的任意代码。研究人员对此漏洞的解释如下:

由于此漏洞允许在任何锁定生效之前在启动和电源管理处理器(BPMP)上执行任意代码,因此此漏洞会危及每个处理器的整个信任根,并允许泄露机密(例如,刻录到设备保险丝中)。

ReSwitched 的研究人员发现,该漏洞“被认为会影响 T186 / X2 之前发布的 Tegra SoC”,并且独立于软件堆栈运行。该漏洞之所以对数百万 Switch 用户来说至关重要且令人担忧,是因为它无法通过可下载的更新进行修补。

Nvidia 和 Nintendo 等供应商已经获悉此漏洞。ReSwitched 团队还为 Nintendo Switch 准备了一个概念验证漏洞,如下图所示。

您可以前往下面的链接阅读完整的详细信息。

来源 | Via

<<:  OnePlus 6 将于 5 月 17 日在中国正式发布

>>:  LG G7 ThinQ 6.1 英寸超亮 QHD+ 显示屏已确认

推荐阅读

三星 Galaxy Z Flip3 的完整规格列表及新渲染图泄露

几个小时前,三星发布了 Galaxy Z Fold3 的全面泄露信息,现在该公司计划在 8 月 11...

WhatsApp 正在为 Windows 和 macOS 开发新应用

WhatsApp 已经在电脑上可用了一段时间,但它本质上是适用于桌面的移动应用程序。据意大利消息人士...

点击这里观看华为 Mate 30 系列发布会直播

又到了一年一度的假期季来临之际,智能手机制造商纷纷推出最新、最棒的产品。华为紧随其后,将在慕尼黑举行...

House of Marley Smile Jamaica 无线耳机评测

音质好且价格低廉的耳机很少见。音质好的廉价无线耳机几乎不存在。因此,当我们尝试了 House of ...

三星 Galaxy Note10 Lite 完整规格表泄露

三星即将推出 Galaxy Note10 Lite,多亏著名泄密者 Roland Quandt,这款...

Realme C1 是最新获得 Android Pie 更新的手机

Realme 昨天为 Realme 2 推出了基于 Android Pie 的 ColorOS 6 ...

优惠:以 80 美元的价格购买原装三星 DeX

三星的 DeX 底座目前在美国可直接通过这家韩国制造商的网站购买,价格为 79.99 美元,比原价低...

OnePlus 6T 获得首次更新

OnePlus 6T 尚未上市,因为客户仍需等到 11 月 6 日才能开始销售,但我们现在已经收到了...

华为 nova 8 搭载麒麟 820E 芯片组亮相中国市场

华为去年 12 月推出了 nova 8,现在这款手机首次登陆国际市场。不过,该公司在俄罗斯推出的 n...

iPhone 11 三款产品和 Apple Watch 5 开始发售

经过一周的预购,新款 iPhone 11 三款和新款 Watch Series 5 已在首批国家/地...

Android TV 版 YouTube 应用增加了对 8K 视频播放的支持

YouTube 早在 2015 年就增加了对 8K 视频的支持,而那时 8K 相机或电视还远未普及。...

LG Q6 登陆 Geekbench,确认搭载骁龙 430 芯片组

7 月 11 日是 LG Q6 上市的日子。不过现在,多亏了 Geekbench 上对一台设备进行了...