CVE-2018-6242
تحتوي بعض معالجات NVIDIA Tegra المحمولة التي صدرت قبل عام 2016 على ثغرة تجاوز سعة المخزن المؤقت (buffer overflow) في وضع الاسترداد BootROM Recovery Mode...
- تم النشر
- 01/05/2018
- محدث
- 16/09/2024
- تخصيص CNA
- nvidia
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تحتوي بعض معالجات NVIDIA Tegra المحمولة التي صدرت قبل عام 2016 على ثغرة تجاوز سعة المخزن المؤقت (buffer overflow) في وضع الاسترداد BootROM Recovery Mode (RCM). يمكن لمهاجم لديه وصول مادي إلى منفذ USB الخاص بالجهاز والقدرة على إجبار الجهاز على إعادة التشغيل إلى وضع RCM استغلال هذه الثغرة لتنفيذ كود غير مُتحقَّق منه.
المصادر
7- fusee-toyاستغلال
تنفيذ لثغرة CVE-2018-6242 (المعروفة أيضًا باسم Fusée Gelée، وباسم shofel2)
- fusee-geleeاستغلال
تنفيذ لاستغلال ثغرة Fusee Gelee (CVE-2018-6242) لنينتندو سويتش، بالإضافة إلى حمولة مخصصة.
- fusee-geleeاستغلال
تنفيذ بلغة Rust لاستغلال Fusée Gelée (CVE-2018-6242) لمعالجات Tegra.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.