AVIS DU CERTFR - 2017 - AVI - 398

AVIS CERT
CERT-FR

Publié le 8 novembre 2017 à 12h20 - Mis à jour le 8 novembre 2017 à 18h31

Objet : Multiples vulnérabilités dans NVIDIA Shield Tablet   

Référence : CERTFR-2017-AVI-398   

Risque(s)   

- Déni de service
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges

Systèmes affectés   

- Shield Tablet pour Android versions antérieures à SE 5.3

Résumé   

De multiples vulnérabilités ont été découvertes dans NVIDIA Shield Tablet. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.

Solution   

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation   

- Bulletin de sécurité NVIDIA 4569 du 8 novembre 2017

http://nvidia.custhelp.com/app/answers/detail/a_id/4569

- Référence CVE CVE-2017-0781

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0781

- Référence CVE CVE-2017-0782

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0782

- Référence CVE CVE-2017-0783

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0783

- Référence CVE CVE-2017-0785

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0785

- Référence CVE CVE-2017-6248

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6248

- Référence CVE CVE-2017-6249

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6249

- Référence CVE CVE-2017-0744

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0744

- Référence CVE CVE-2017-0331

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0331

- Référence CVE CVE-2017-6258

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6258

- Référence CVE CVE-2017-6247

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6247

- Référence CVE CVE-2017-0340

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0340

- Référence CVE CVE-2017-13077

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13077

- Référence CVE CVE-2017-13078

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13078

- Référence CVE CVE-2017-13079

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13079

- Référence CVE CVE-2017-13080

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13080

- Référence CVE CVE-2017-13081

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13081

- Référence CVE CVE-2017-13082

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13082

- Référence CVE CVE-2017-13086

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13086

- Référence CVE CVE-2017-13087

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13087

- Référence CVE CVE-2017-13088

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13088

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-398/