CVE-2018-6242
2016 से पहले जारी किए गए कुछ NVIDIA Tegra मोबाइल प्रोसेसर में BootROM रिकवरी मोड (RCM) में बफर ओवरफ्लो भेद्यता मौजूद है। डिवाइस के USB तक भौतिक पहुंच रखने वाला और डिवाइस को RCM में रीबूट करने के लिए बाध्य करने...
- प्रकाशित
- 1 मई 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- nvidia
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 82.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
2016 से पहले जारी किए गए कुछ NVIDIA Tegra मोबाइल प्रोसेसर में BootROM रिकवरी मोड (RCM) में बफर ओवरफ्लो भेद्यता मौजूद है। डिवाइस के USB तक भौतिक पहुंच रखने वाला और डिवाइस को RCM में रीबूट करने के लिए बाध्य करने की क्षमता रखने वाला हमलावर इस भेद्यता का फायदा उठाकर असत्यापित कोड निष्पादित कर सकता है।
स्रोत
7- fusee-toyएक्सप्लॉइट
CVE-2018-6242 (AKA Fusée Gelée, AKA shofel2) का कार्यान्वयन
- fusee-geleeएक्सप्लॉइट
Nintendo Switch के लिए Fusee Gelee शोषण (CVE-2018-6242) का एक कार्यान्वयन, कस्टम पेलोड के साथ।
- fusee-geleeएक्सप्लॉइट
Tegra प्रोसेसर के लिए Fusée Gelée एक्सप्लॉइट (CVE-2018-6242) का Rust कार्यान्वयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।