AVIS DU CERTFR - 2017 - AVI - 398
Publié le 8 novembre 2017 à 12h20 - Mis à jour le 8 novembre 2017 à 18h31
Objet : Multiples vulnérabilités dans NVIDIA Shield Tablet
Référence : CERTFR-2017-AVI-398
Risque(s)
- Déni de service
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Élévation de privilèges
Systèmes affectés
- Shield Tablet pour Android versions antérieures à SE 5.3
Résumé
De multiples vulnérabilités ont été découvertes dans NVIDIA Shield Tablet. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité NVIDIA 4569 du 8 novembre 2017
http://nvidia.custhelp.com/app/answers/detail/a_id/4569
- Référence CVE CVE-2017-0781
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0781
- Référence CVE CVE-2017-0782
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0782
- Référence CVE CVE-2017-0783
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0783
- Référence CVE CVE-2017-0785
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0785
- Référence CVE CVE-2017-6248
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6248
- Référence CVE CVE-2017-6249
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6249
- Référence CVE CVE-2017-0744
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0744
- Référence CVE CVE-2017-0331
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0331
- Référence CVE CVE-2017-6258
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6258
- Référence CVE CVE-2017-6247
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-6247
- Référence CVE CVE-2017-0340
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0340
- Référence CVE CVE-2017-13077
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13077
- Référence CVE CVE-2017-13078
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13078
- Référence CVE CVE-2017-13079
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13079
- Référence CVE CVE-2017-13080
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13080
- Référence CVE CVE-2017-13081
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13081
- Référence CVE CVE-2017-13082
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13082
- Référence CVE CVE-2017-13086
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13086
- Référence CVE CVE-2017-13087
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13087
- Référence CVE CVE-2017-13088
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-13088
Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2017-AVI-398/