Inicio / Alerta Temprana / Vulnerabilidades / CVE-2021-1067

Vulnerabilidad en la implementación del estado del comando RPMB en NVIDIA SHIELD TV (CVE-2021-1067)

Tipo: 
No disponible / Otro tipo
Gravedad: 
Media
Fecha publicación : 
20/01/2021
Última modificación: 
28/01/2021
Descripción
NVIDIA SHIELD TV, todas las versiones anteriores a 8.2.2, contiene una vulnerabilidad en la implementación del estado del comando RPMB, en el cual un atacante puede escribir en el Bloque de configuración de protección contra escritura, lo que puede conllevar a la denegación de servicio o la escalada de privilegios
Impacto
Vector de acceso: Local
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Afecta parcialmente a la integridad del sistema + Afecta parcialmente a la confidencialidad del sistema + Afecta parcialmente a la disponibilidad del sistema
Productos y versiones vulnerables
  • cpe:2.3:o:google:android:9.0:*:*:*:*:*:*:*
  • cpe:2.3:a:nvidia:shield_experience:*:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
Explicación de los campos