Nvidia Tegra X1 SoC 中的严重漏洞可用于攻击 Nintendo Switch

Nvidia Tegra X1 SoC 中的严重漏洞可用于攻击 Nintendo Switch

如果您拥有 Nintendo Switch 或 Google Pixel C 这样的设备,那么您可能不想错过这个消息:在为您的设备供电的 SoC 中发现了一个严重漏洞 - 称为 Fusee Gelee。

该漏洞允许攻击者在您的设备上执行未经身份验证的任意代码。研究人员对此漏洞的解释如下:

由于此漏洞允许在任何锁定生效之前在启动和电源管理处理器(BPMP)上执行任意代码,因此此漏洞会危及每个处理器的整个信任根,并允许泄露机密(例如,刻录到设备保险丝中)。

ReSwitched 的研究人员发现,该漏洞“被认为会影响 T186 / X2 之前发布的 Tegra SoC”,并且独立于软件堆栈运行。该漏洞之所以对数百万 Switch 用户来说至关重要且令人担忧,是因为它无法通过可下载的更新进行修补。

Nvidia 和 Nintendo 等供应商已经获悉此漏洞。ReSwitched 团队还为 Nintendo Switch 准备了一个概念验证漏洞,如下图所示。

您可以前往下面的链接阅读完整的详细信息。

来源 | Via

<<:  OnePlus 6 将于 5 月 17 日在中国正式发布

>>:  LG G7 ThinQ 6.1 英寸超亮 QHD+ 显示屏已确认

推荐阅读

Oppo Reno5 Z 获得 FCC 认证,配备 4,300 mAh 电池

一款型号为 CPH2211 的未知 Oppo 智能手机(据信是 Reno5 Z)昨天获得了蓝牙认证。...

Redmi Note 9 Pro 疑似实拍图曝光

更新:现已确认该图片为假,并未真正展示 Note 9 Pro。我们向可能造成误导的各位表示歉意。小米...

搭载 Nougat 操作系统的阿尔卡特 A30 平板电脑现已在加拿大上市

Alcatel A30 平板电脑现已在加拿大通过 Telus 发售。该运营商以零首付方式销售这款平板...

摩根士丹利称谷歌 Pixel 手机 2017 年营收将达 38 亿美元

今年,谷歌的 Pixel 表现不俗,这款谷歌最新旗舰产品获得了首波好评,将与 iPhone 7 直接...

Google 和 Nest Home 设备的灵敏度调节即将推出

XDA-Developers主编 Mishaal Rahman 成功让 Google Home 设备...

美国预算主管希望进一步推迟华为禁令,因为可能产生的影响引发担忧

《华尔街日报》最新报道提到了美国管理和预算办公室代理主任鲁尔斯·沃特发给美国副总统迈克·彭斯和其他几...

三星最新 Galaxy Fold 视频提醒您要格外小心

经过艰难的初始推广,三星 Galaxy Fold 终于在本月初发布。三星首款可折叠手机已在韩国和部分...

LG V20“面向美国开放市场”,可使用官方工具解锁引导加载程序

如果您喜欢动手,那么您一定知道解锁引导加载程序是什么(如果您不知道,这可能不适合您)。而且您还知道很...

三星正在开发搭载 One UI 2.5 的 Galaxy S20 Lite

今年年初,三星发布了 Galaxy S10 Lite,这是 Galaxy S10 系列中价格略低的一...

每周民意调查结果:Redmi 9 受到热烈欢迎

旗舰机的价格已经飙升,入门级手机是否也遵循类似的轨迹?Redmi 9 的价格可能比其前代产品更高,但...

诺基亚 7 plus 开始接收 Android Pie [更新:这是 DP Beta 4]

更新:由于一个误导性的提示,我们认为这是最终版本。实际上,诺基亚刚刚推出了 Android Pie ...

Google Lens 现已通过 Google Photos 向 Android 上的所有人开放

上个月,谷歌宣布其 Lens 功能将通过 Google Photos 应用向所有 Android 和...