NVIDIA Jetson 曝 initrd 命令注入漏洞,物理接触即可绕过 Secure Boot
jedisct1 · x · 2026-09-04
ONEKEY Research Lab 披露 NVIDIA Jetson Linux 的 initrd 存在命令注入漏洞:无特权攻击者只要能物理接触设备,即可在启动过程中注入任意命令,从而绕过 Secure Boot。
- 影响范围:Jetson Xavier、Orin 与 Thor 系列;受影响版本包括 Jetson For Linux 35.6.4、36.5.0、38.2.0/38.2.1、38.4.0、39.2.0
- 修复版本:35.6.5、36.5.2、39.2.1
- 危害评级:CVSS 4.0 评分 7.0(High),可能导致机密性、完整性与可用性全部被破坏
- Jetson 广泛用于机器人、无人机、工业设备与安防摄像头等安全敏感的边缘场景,研究者建议尽快打补丁并烧录(fuse)签名密钥
CVE 编号待 NVIDIA 正式发布后更新。
「Infra」频道最新
- 推理公司员工自曝只做 GPU 转售,业内人质疑 VC 为何还投 — firstadopter · 2026-09-04
- 爆料称 GPT-6 Astra 用超 10 万张 GPU 训练,规模创 OpenAI 纪录 — BLUECOW009 · 2026-09-04
- 用户质疑额度消耗异常,官方称 KV cache 一直开启、正扩容缓存命中 — arthurcolle · 2026-09-04
- Modal 支持为 Cursor Cloud Agent 配备专属沙箱运行 — AAAzzam · 2026-09-04
- 网友算账:到 2029 年单集群算力够训 68 个 GPT-6,还远没到极限 — scaling01 · 2026-09-04
- Ollama 推出交互式菜单,本地模型与 Agent 启动不再靠记命令 — Technovangelist · 2026-09-04