NVIDIA公佈了3個曾經存在於Shield TV的新漏洞,可導致DoS、數據損失或被用作提權,除此之外同時發放了針對Tesla顯卡的 安全性更新 。可能很多人都不知道老黃家的SHIELD是什麼東東,其實它就是一個用安卓系統的電視盒子,可以安裝安卓的應用和遊戲。不過作為老黃家的電視盒子,SHIELD可以串流計算機上的遊戲到電視上面玩。

這次公佈出來的Shield TV漏洞,第一個是隱藏於硬件解硬部件NVDEC內的CVE-2021-1068高危漏洞。它可以容許攻擊者在預定緩存界限外的內存位置裏進行讀取或者寫入操作,這可以導致DoS或者讓攻擊者提權。
第二個是在NVHost功能內的CVE-2021-1069,這個漏洞可以導致空指針引用從而讓Shield TV異常重啟,繼而損失資料。
第三個是CVE-2021-1067,它存在於RPMB命令狀態中,攻擊者可以藉此在寫入保護設置塊中進行寫入操作,同樣也可導致DoS或提權。
至於針對Tesla顯卡的安全性更新則是解決了3個漏洞,分別是CVE-2021-1052、CVE-2021-1053以及CVE-2021-1056。
CVE-2021-1052是一個Linux顯卡驅動內的漏洞,隱藏於Linux內核模式層面(nvlddmkm.sys)中。NVIDIA表示,這個漏洞可以容許在用户模或下的客户端訪問舊有的特權API接口,可導致信息泄露、DoS以及提權。
其他兩個同樣也是Linux版驅動中的漏洞,CVE-2921-1053同樣也是會影響內核模式層面(nvlddmkm.sys)的,而CVE-2021-1056則是在nvidia.ko這個內核模式層會有影響。