Nvidia Tegra X1 SoC 中的严重漏洞可用于攻击 Nintendo Switch

Nvidia Tegra X1 SoC 中的严重漏洞可用于攻击 Nintendo Switch

如果您拥有 Nintendo Switch 或 Google Pixel C 这样的设备,那么您可能不想错过这个消息:在为您的设备供电的 SoC 中发现了一个严重漏洞 - 称为 Fusee Gelee。

该漏洞允许攻击者在您的设备上执行未经身份验证的任意代码。研究人员对此漏洞的解释如下:

由于此漏洞允许在任何锁定生效之前在启动和电源管理处理器(BPMP)上执行任意代码,因此此漏洞会危及每个处理器的整个信任根,并允许泄露机密(例如,刻录到设备保险丝中)。

ReSwitched 的研究人员发现,该漏洞“被认为会影响 T186 / X2 之前发布的 Tegra SoC”,并且独立于软件堆栈运行。该漏洞之所以对数百万 Switch 用户来说至关重要且令人担忧,是因为它无法通过可下载的更新进行修补。

Nvidia 和 Nintendo 等供应商已经获悉此漏洞。ReSwitched 团队还为 Nintendo Switch 准备了一个概念验证漏洞,如下图所示。

您可以前往下面的链接阅读完整的详细信息。

来源 | Via

<<:  OnePlus 6 将于 5 月 17 日在中国正式发布

>>:  LG G7 ThinQ 6.1 英寸超亮 QHD+ 显示屏已确认

推荐阅读

Honor 8C 在印度限时降价

去年11月底在印度上市的荣耀8C在印度进行了限时降价。 8C 在印度提供两种存储选项 - 32 GB...

第 27 周回顾:OnePlus Nord 传闻,iPhone 12 包装盒中不附带充电器

OnePlus Nord 是第 27 周的热门话题。我们看到了一些关于它的预告片,我们知道它配备了后...

回顾:OnePlus X 标志着 Nord 发现宝藏的地点

OnePlus 于 2013 年 12 月推出,到 2015 年它还很年轻,还在摸索自己想成为什么样...

回顾:感谢 Android Jelly Bean 带来流畅的界面和多媒体改进

谷歌正准备将 Android Jelly Bean 退役,并将其转移到云端的大农场,以便继续使用字母...

华为 P20 和 P20 Plus 在泄露的媒体渲染图中展示了其刘海

虽然三星的 Galaxy S9 和 S9+ 将在今年的世界移动通信大会上占据主导地位,但华为却决定不...

LG G6 在马来西亚发售

LG G6 目前已在马来西亚发售,这是继韩国之后,LG G6 在马来西亚推出的第二个市场。在马来西亚...

Honor Magic 2 3D 即将推出,配备结构光 3D 扫描仪

Honor Magic 2 3D 将在原有 Honor Magic 2 的设计上添加结构光 3D 扫...

OnePlus 与 Fnatic 的品牌协议结束,OxygenOS 的游戏模式获得新名称

上周,OnePlus 开始为 OnePlus 7 和 7T 系列推出 Android 11 Beta...

小米 10T Lite 是首款骁龙 750G 手机,还配备 120Hz 显示屏

小米 10T Lite 是 T 系列中价格实惠的机型,尽管如此,它仍保留了一些最佳功能。其中包括具有...

Nubia Red Magic 6、Red Magic 6 Pro 照片在 TENAA 上泄露

努比亚正准备推出红魔 6 系列,这两款手机已出现在 TENAA 上。到目前为止,该列表只有图片,没有...

Oppo Reno5 Pro 终于在 TENAA 上市,更大的电池即将到来

两款型号为 PDSM00 和 PDST00 的 Oppo 手机刚刚通过了 TENAA 认证,我们很有...

Google Allo 最新更新为聊天备份做好准备

Google 近期一直在更新 Allo,增加了一系列新功能(这里、这里、这里和这里),随着 Goog...

Galaxy S10 无线充电器通过 FCC 认证,输出功率为 15W

Galaxy S10 手机即将推出,得益于获得 FCC 认证的三星 EP-P5200 充电器,它们...