CVE-2018-6242
Некоторые мобильные процессоры NVIDIA Tegra, выпущенные до 2016 года, содержат уязвимость переполнения буфера в режиме восстановления BootROM (RCM)....
- Опубликовано
- 1 мая 2018 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- nvidia
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:CНизкий · следующие 30 дней
- Процентиль
- 82,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Некоторые мобильные процессоры NVIDIA Tegra, выпущенные до 2016 года, содержат уязвимость переполнения буфера в режиме восстановления BootROM (RCM). Злоумышленник, имеющий физический доступ к USB-порту устройства и возможность принудительно перезагрузить устройство в режим RCM, может использовать эту уязвимость для выполнения непроверенного кода.
Источники
7- fusee-toyЭксплойт
Реализация CVE-2018-6242 (также известного как Fusée Gelée, также известного как shofel2)
- fusee-geleeЭксплойт
Реализация эксплойта Fusee Gelee (CVE-2018-6242) для Nintendo Switch, а также пользовательская полезная нагрузка.
- fusee-geleeЭксплойт
Реализация эксплойта Fusée Gelée (CVE-2018-6242) для процессоров Tegra на языке Rust.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.