Nvidia Tegra X1 SoC 中的严重漏洞可用于攻击 Nintendo Switch

Nvidia Tegra X1 SoC 中的严重漏洞可用于攻击 Nintendo Switch

如果您拥有 Nintendo Switch 或 Google Pixel C 这样的设备,那么您可能不想错过这个消息:在为您的设备供电的 SoC 中发现了一个严重漏洞 - 称为 Fusee Gelee。

该漏洞允许攻击者在您的设备上执行未经身份验证的任意代码。研究人员对此漏洞的解释如下:

由于此漏洞允许在任何锁定生效之前在启动和电源管理处理器(BPMP)上执行任意代码,因此此漏洞会危及每个处理器的整个信任根,并允许泄露机密(例如,刻录到设备保险丝中)。

ReSwitched 的研究人员发现,该漏洞“被认为会影响 T186 / X2 之前发布的 Tegra SoC”,并且独立于软件堆栈运行。该漏洞之所以对数百万 Switch 用户来说至关重要且令人担忧,是因为它无法通过可下载的更新进行修补。

Nvidia 和 Nintendo 等供应商已经获悉此漏洞。ReSwitched 团队还为 Nintendo Switch 准备了一个概念验证漏洞,如下图所示。

您可以前往下面的链接阅读完整的详细信息。

来源 | Via

<<:  OnePlus 6 将于 5 月 17 日在中国正式发布

>>:  LG G7 ThinQ 6.1 英寸超亮 QHD+ 显示屏已确认

推荐阅读

2020 年最佳智能手机:初赛

2020 年即将结束(终于!),今年的主要手机发布已经过去。所以,现在是时候回顾一下今年智能手机领域...

OnePlus 8T 确认配备 4,500 mAh 电池和 65W 充电

OnePlus 8T 将于 10 月 14 日发布,OnePlus 已确认它将配备 6.55 英寸 ...

Instagram 现在会在禁用你的帐户之前发出警告

Facebook 旗下的 Instagram 过去曾因未经事先通知就禁用账户而受到大量批评。现在,该...

三星适用于 Galaxy Note9 的 USB-C 转 HDMI 适配器现已上市

三星 Galaxy Note8 到 Note9 的升级可能主要在于电池和 S Pen,但它还带来了无...

三星 Notebook 9(2018 款)亮相:S Pen 版本即将上市

三星最新推出的超极本重量超轻。三星 Notebook 9 (2018) 13.3 英寸版本重量为 9...

Microsoft Edge 网络浏览器现已可在 iPad 和 Android 平板电脑上使用

微软宣布其 Edge 网络浏览器现在可在 Android 平板电脑和苹果 iPad 上使用。该公司在...

黑色星期五:华为、荣耀和小米在德国网上商店打折

在最新一轮的黑色星期五折扣活动中,亚马逊德国为精选华为、荣耀和小米手机提供不同程度的折扣。首先是华为...

OnePlus 6T 获得 OxygenOS 9.0.6 更新,解锁体验和图像处理功能得到改善

今天,OnePlus 已开始为 6T 推出最新的 OxygenOS 版本。这是 OxygenOS 9...

Apple Watch Series 8 渲染图泄露,显示其设计并未有大改

Apple Watch Series 8 不会在明年 9 月之前上市,但有关它的信息已经开始在互联网...

我们的 Motorola Edge+ 视频评论已发布

摩托罗拉多年来一直没有涉足旗舰领域,但 Edge+ 终于标志着它的回归。这是一款外观精美的手机,具有...

43 款三星产品荣获 CES 2022 创新奖,其中包括 Z Flip3 Bespoke 版

三星有 43 款产品荣获 CES 2022 创新奖,其中 4 款产品荣获最佳创新奖。CES 将于 1...

华为宣布在美国推出 Honor 6X Nougat 测试计划

华为宣布在美国推出针对荣耀 6X 的 Nougat 测试版计划。荣耀美国在推文中透露,该公司目前正在...

LG Wing 将于 11 月 6 日登陆 AT&T

今天,AT&T 终于公布了 LG Wing 在其 5G 网络上的发布细节。这款手机于 9 月...

BBC100-1 或将成为黑莓首款双卡手机

去年 12 月,一款名为 BBC100-1 的神秘黑莓设备出现在印尼监管机构的网站上。当时人们对该设...