英伟达漏洞致 AI 与机器人平台面临远程代码执行和数据泄露风险
英伟达已针对其Jetson Linux和IGX平台发布安全更新,英伟修复了两个可能导致系统遭受代码执行 、达漏洞数据篡改、机器服务拒绝和信息泄露的人平漏洞。这两个编号为CVE-2025-23270和CVE-2025-23269的台面漏洞影响广泛用于人工智能 、香港云服务器机器人和嵌入式边缘计算的临远Jetson Orin及Xavier系列产品 。

其中更严重的程代CVE-2025-23270漏洞CVSS基础评分为7.1分 ,影响Jetson Linux的码执UEFI(统一可扩展固件接口)管理模式 。模板下载该漏洞允许本地低权限攻击者利用侧信道缺陷 ,行和泄露可能导致:
任意代码执行关键数据篡改系统服务拒绝敏感信息泄露英伟达警告称:"成功利用此漏洞可能导致代码执行、数据数据篡改、风险服务拒绝和信息泄露"。英伟该漏洞源于UEFI隔离环境中对敏感操作的达漏洞不安全处理 ,亿华云推测执行和共享硬件状态可能无意间跨越权限边界泄露信息。机器
内核级信息泄露风险第二个漏洞CVE-2025-23269是人平CVSS评分4.7的内核漏洞,允许具备本地低权限的攻击者通过共享微架构预测器利用瞬态执行行为 。服务器租用英伟达表示 :"成功利用此漏洞可能导致信息泄露"。虽然比CVE-2025-23270更难利用 ,但这个内核级问题可能成为旨在提升权限或从内存提取敏感信息的链式攻击的跳板 。
受影响产品及修复方案这些漏洞影响多款英伟达嵌入式系统,免费模板特别是使用Jetson Linux和IGX OS的设备。已发布以下补丁:
产品系列
受影响版本
已修复版本
Jetson Orin系列
JP5.x < 35.6.2, JP6.x < 36.4.4
35.6.2 / 36.4.4
Jetson Xavier系列
JP5.x < 35.6.2
35.6.2
IGX Orin
IGX OS < 1.1.2
IGX 1.1.2
使用Jetson平台开发机器人 、自动驾驶汽车、边缘AI或工业自动化系统的高防服务器管理员和开发人员应立即更新系统。
相关文章
配置错误的兴起始于2018年,主要是由没有适当访问控制权力的云数据存储实现驱动的……尽管主要云计算提供商努力使默认配置更安全,但这些错误仍然存在。云计算网络攻击并不像人们想像的那样惊心动魄,现实生活2025-12-07
在当今数字化时代,键盘已经成为了我们日常生活中不可或缺的一部分。无论是工作、学习还是娱乐,键盘都是我们与电脑交流的重要工具。然而,在市场上众多的键盘品牌中,宜博键盘以其高性能和舒适打字的特点备受好评。2025-12-07
三菱重工KFR-72LW空调制热性能卓越(高效节能、快速制热,打造舒适家居环境)
随着冬季的来临,制热设备成为了家庭的必备之物。在众多空调品牌中,三菱重工KFR-72LW空调以其卓越的制热性能备受消费者青睐。本文将详细介绍该空调的制热功能及其优势,旨在帮助消费者选择合适的暖冬装备。2025-12-07
OPPOA59s(一款高性能智能手机,提供精致摄影和出色使用体验)
在当今智能手机市场中,OPPOA59s作为一款备受瞩目的智能手机,其出色的性能和卓越的摄影功能令人印象深刻。本文将详细介绍OPPOA59s的各项特点和功能,以及其如何为用户提供令人满意的使用体验。标题2025-12-07
随着网络安全威胁的不断扩展与升级, 渗透测试目前已经成为众多组织主动识别安全漏洞与潜在风险的关键过程。然而,渗透测试的真正价值在于为用户提交一份全面和可操作的渗透测试报告,这份报告不仅仅是一个技术性文2025-12-07
探索i5-6100处理器的性能与应用领域(一款强大的处理器,适用于多种场景)
随着科技的发展,电脑处理器的性能日益强大。i5-6100作为英特尔公司推出的一款处理器,凭借其卓越的性能与稳定性,在市场上备受瞩目。本文将探索i5-6100处理器在不同领域的应用,剖析其特点与优势。12025-12-07

最新评论