Actualités
16/04/24 Le logiciel Portable SSD Software tire sa révérence pour les SSD USB Samsung
16/04/24 Pilote NVIDIA GeForce Game Ready 552.22 pour Manor Lords et No Rest for the Wicked
05/04/24 Un nouveau firmware pour la webcam Logitech C920
04/04/24 Drivers NVIDIA GeForce 552.12 pour Call of Duty Season 3 et Diablo IV RT
29/03/24 Options+ 1.68 pour le clavier Logitech Signature Slim K950 et la souris Signature Plus M750
25/03/24 La chaîne CORSAIR iCUE LINK supporte désormais jusqu'à 24 périphériques [MAJ]
25/03/24 Samsung publie Magician 8.1 pour les SSD, clés USB et cartes mémoire
21/03/24 Drivers AMD 24.3.1 pour Horizon Forbidden West Complete Edition et nouveaux profils HYPR-RX
19/03/24 Drivers NVIDIA GeForce 551.86 pour Horizon Forbidden West Complete Edition
12/03/24 Deux nouveaux casques SteelSeries Arctis Nova 5 et 5X dévoilés dans GG 58.0.0


Fichiers
18/04/24 Logitech G HUB 2024.3.3733
18/04/24 Logitech Options+ 1.70.551909
18/04/24 JVC KY-PZ200 1.1.57
18/04/24 JVC KY-PZ400 1.2.50
18/04/24 SIGMA 150-600mm F5-6.3 DG DN OS | Sports Sony E-Mount 56389566 04
18/04/24 SIGMA 60-600mm F4.5-6.3 DG DN OS | Sports Sony E-Mount 02
18/04/24 SIGMA 70-200mm F2.8 DG DN OS | Sports Sony E-Mount 02
18/04/24 SIGMA 70-200mm F2.8 DG DN OS | Sports Leica L-Mount 1.1
18/04/24 Realtek PCIe Gigabit Ethernet 8.053.00
18/04/24 Pioneer DJ rekordbox 6.8.5
Accueil / Commentaires des news
Répondre Actualiser Rechercher S'inscrire ou s'identifier FAQ

Pages : 1

Par Julien
Le 03/08/2016 à 10:56:29



Inscription : le 16/02/2001
Localisation : Vitrolles
Plusieurs failles de sécurité dans les consoles NVIDIA SHIELD
NVIDIA vient de publier un bulletin de sécurité qui révèle la présence de pas moins de huit failles de sécurité dans les consoles de jeu NVIDIA de la gamme SHIELD et dans tous les autres appareils basés sur les SoC Tegra K1 ou Tegra X1 ce qui est le cas de certaines tablettes tactiles et des solutions embarquées Jetson (Linux for Tegra / L4T).

Il ne s'agit cette fois pas de vulnérabilités qui affectent le système d'exploitation Android lui-même mais bien les drivers NVIDIA comme le pilote graphique, le pilote audio et le pilote de la caméra. Selon le fabricant, la validation de certaines entrées est insuffisante dans ces pilotes ce qui autorise des écritures à des adresses mémoire incorrectes. Il est alors possible d'effectuer une élévation de privilèges, d'exécuter du code arbitraire dans le noyau voire de lancer une attaque par déni de service (DoS).

Ces vulnérabilités seraient toutefois d'un niveau de risque modéré si l'on en croit leur score CVSS (6,6) mais il est de toute façon vivement recommandé d'appliquer la mise à jour proposée. NVIDIA a en effet déjà mis au point des correctifs pour ces failles et les a inclus dans les firmwares sortis au printemps 2016. Le firmware OTA 3.1 de la SHIELD Android TV en bénéficie déjà par exemple. Même chose pour les firmwares OTA 4.1 et 1.2 des SHIELD Tablet et SHIELD Tablet K1. Les consoles disposant encore d'un firmware antérieur doivent être mises à jour dès que possible.

En revanche, NVIDIA n'a pas prévu de proposer de patch pour la console nomade SHIELD Portable ni pour la tablette Tegra Note 7 qui semblent pourtant bien affectées et resteront donc vulnérables...

Appareils concernés

  • SHIELD Android TV
  • SHIELD Tablet
  • SHIELD Tablet K1
  • SHIELD Portable
  • Tegra Note 7
  • Nexus 9
  • Jetson TK1
  • Jetson TX1

Liste des vulnérabilités




Modérateur TLD
Par dylem29
Le 03/08/2016 à 15:29:07

Inscription : le 21/03/2012
Plusieurs failles de sécurité dans les consoles NVIDIA SHIELD    Modifier le message   Configuration de dylem29
La Tegra Note 7 a 2 ans ?

Loul.
Par Julien
Le 03/08/2016 à 15:57:14



Inscription : le 16/02/2001
Localisation : Vitrolles
Plusieurs failles de sécurité dans les consoles NVIDIA SHIELD    Modifier le message
C'est curieux en effet que la Tegra Note 7 ne soit pas mise à jour pour ces failles. Son dernier firmware date de l'été 2015 visiblement.

Modérateur TLD
Pages : 1


Retour sur le forum Commentaires des news

Identification

Nom d'utilisateur
Mot de passe

  Recevez vos identifiants par e-mail si vous les avez oubliés.
  Inscrivez-vous si vous n'êtes pas encore membre de TousLesDrivers.com.
 
Répondre au message Plusieurs failles de sécurité dans les consoles NVIDIA SHIELD

   Message
      

   Insérer des smileys
    :)  ;)  :D  :P  :(  :?:
    Plus de smileys
    Lien N°1 / Lien N°2 / Puce / Gras / Italique / Souligné / Barré

   Merci de lire la FAQ avant d'ajouter un message.