CVE-2021-34372
7.8
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Exploitability: 1.8 / Impact: 5.9
Source: NVD
Description
Trusty (the trusted OS produced by NVIDIA for Jetson devices) driver contains a vulnerability in the NVIDIA OTE protocol message parsing code where an integer overflow in a malloc() size calculation leads to a buffer overflow on the heap, which might result in information disclosure, escalation of privileges, and denial of service.
Affected (1)
Products: Nvidia: Jetson Linux
Configuration A
| Vulnerable Software | Affected Versions |
|---|---|
| Before 32.5.1 |
| Running on/with | Platform Versions |
|---|---|
Nvidia Jetson Agx Xavier 16gb | All versions |
Nvidia Jetson Agx Xavier 32gb | All versions |
Nvidia Jetson Agx Xavier 8gb | All versions |
Nvidia Jetson Nano | All versions |
Nvidia Jetson Nano 2gb | All versions |
Nvidia Jetson Tx1 | All versions |
Nvidia Jetson Tx2 | All versions |
Nvidia Jetson Tx2 4gb | All versions |
Nvidia Jetson Tx2 Nx | All versions |
Nvidia Jetson Tx2i | All versions |
Nvidia Jetson Xavier Nx | All versions |
References (2)
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Timeline
No history available yet.