Multiples vulnérabilités NVIDIA Tegra Jetson L4T (18.10.17)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités NVIDIA Tegra Jetson L4T (18.10.17)

Messagede pierre » 18 10 2017

Multiples vulnérabilités dans NVIDIA Tegra Jetson L4T (corrigées le 18 octobre 2017)

Version initiale de l'avis
18 octobre 2017

Source
Bulletin de sécurité NVIDIA du 17 octobre 2017
http://nvidia.custhelp.com/app/answers/detail/a_id/4561


Risque(s)
Déni de service
Atteinte à la confidentialité des données
Élévation de privilèges

Systèmes affectés
Jetson TK1 and Jetson TX1 (R21 et R24) pour L4T/Linux
Jetson TK1 (R21) pour L4T/Linux
Jetson TX1 (R24) pour L4T/Linux

Résumé
De multiples vulnérabilités ont été découvertes dans NVIDIA Tegra Jetson L4T. Elles permettent à un attaquant de provoquer un déni de service, une atteinte à la confidentialité des données et une élévation de privilèges.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité NVIDIA du 17 octobre 2017
http://nvidia.custhelp.com/app/answers/detail/a_id/4561

Référence CVE CVE-2016-2434
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-2434

Référence CVE CVE-2016-3873
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-3873

Référence CVE CVE-2016-3930
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-3930

Référence CVE CVE-2017-0327
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0327

Référence CVE CVE-2017-0332
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0332

Référence CVE CVE-2017-0326
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0326

Référence CVE CVE-2016-8397
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8397

Référence CVE CVE-2016-8449
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8449

Référence CVE CVE-2016-8428
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8428

Référence CVE CVE-2016-8424
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8424

Référence CVE CVE-2016-8425
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8425

Référence CVE CVE-2016-8426
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8426

Référence CVE CVE-2017-0428
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0428

Référence CVE CVE-2016-8482
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8482

Référence CVE CVE-2016-8429
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8429

Référence CVE CVE-2017-0429
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0429

Référence CVE CVE-2017-0306
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0306

Référence CVE CVE-2017-0331
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0331

Référence CVE CVE-2016-6775
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6775

Référence CVE CVE-2016-8400
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8400

Référence CVE CVE-2017-0307
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0307

Référence CVE CVE-2016-0834
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-0834

Référence CVE CVE-2016-8430
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8430

Référence CVE CVE-2016-3814
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-3814

Référence CVE CVE-2016-2491
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-2491

Référence CVE CVE-2016-6915
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6915

Référence CVE CVE-2016-6916
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6916

Référence CVE CVE-2016-6917
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6917

Référence CVE CVE-2016-3793
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-3793

Référence CVE CVE-2016-3847
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-3847

Référence CVE CVE-2017-0325
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-0325

Référence CVE CVE-2016-6789
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6789

Référence CVE CVE-2016-8395
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8395

Référence CVE CVE-2016-6777
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6777

Référence CVE CVE-2016-8427
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-8427

Référence CVE CVE-2016-6776
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-6776

Référence CVE CVE-2016-3815
http://cve.mitre.org/cgi-bin/cvename.cg ... -2016-3815

Référence CVE CVE-2017-6273
http://cve.mitre.org/cgi-bin/cvename.cg ... -2017-6273

Référence CVE CVE-2017-1000251
http://cve.mitre.org/cgi-bin/cvename.cg ... 17-1000251

Référence CVE CVE-2017-1000250
http://cve.mitre.org/cgi-bin/cvename.cg ... 17-1000250

Référence CVE CVE-2017-14491
http://cve.mitre.org/cgi-bin/cvename.cg ... 2017-14491

Référence CVE CVE-2017-14492
http://cve.mitre.org/cgi-bin/cvename.cg ... 2017-14492

Référence CVE CVE-2017-14493
http://cve.mitre.org/cgi-bin/cvename.cg ... 2017-14493

Référence CVE CVE-2017-14494
http://cve.mitre.org/cgi-bin/cvename.cg ... 2017-14494

Référence CVE CVE-2017-14495
http://cve.mitre.org/cgi-bin/cvename.cg ... 2017-14495

Référence CVE CVE-2017-14496
http://cve.mitre.org/cgi-bin/cvename.cg ... 2017-14496
Avatar de l’utilisateur
pierre
 
Messages: 22276
Inscription: 20 05 2002
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 7 invités

cron