Switch遭重了!Tegra内核漏洞无法修复,越狱指日可待

2018 年 4 月 25 日 FreeBuf Sphinx

研究人员发布了一个Fusée Gelée漏洞的PoC代码,漏洞影响的是任天堂Switch主机里嵌入式处理器中涉及Nvidia Tegra的代码。

这个漏洞被取名为“FuséeGelée”,是一种冷启动破解,可以让用户绕过设备锁,在Switch上运行自定义代码。

漏洞的意义在于给那些用户提供了运行自定义游戏或者导出设备数据的可能,这些都是目前Switch禁止的。

Fusée Gelée无法修复

技术层面上,Fusée Gelée只不过是个微不足道的缓冲区溢出漏洞。问题在于漏洞处于Switch的bootROM组件中,该组件位于Nvidia Tegra芯片组内,用于控制设备的启动程序。

这个组件在离开Nintendo工厂后就会在硬件级别上被锁定,也就无法通过固件补丁更新。也就是说这个Fusée Gelée不可能修复,除非任天堂为了防范越狱决定召回所有的游戏机,但这显然也不太可能。

越狱过程极其简单

要使用这个Fusée Gelée漏洞难度也并不高,用户需要强制重启Switch,然后进入USB恢复模式,然后用USB线连接,通过控制台运行Python脚本。

可能整个过程中最难的环节就是强制Switch进入USB恢复模式,需要短接右手柄插槽的两个触点。

不过没关系,发现漏洞的大神Katherine Temkin为大家提供了全套指导,包括常见问题解答页面、短接引脚的教程以及PoC代码。

由于当前的PoC代码只能在Switch上显示设备数据,Temkin保证会在6月15日发布更多有关利用Fusée Gelée的脚本和信息。

争先恐后曝漏洞

有趣的是,破解Switch引发了团队们的相互竞争。

Temkin说她提前披露了漏洞内容,因为另一个硬件黑客团队之前表示他们会在几周内发布一个Switch芯片exp。

硬件黑客团队之间存在激烈的竞争,而Temkin想要在网上率先发布漏洞,Temkin是ReSwitched团队的成员。

事实上,研究Switch越狱的不止这两个团队,就在Temkin发布Fusée Gelée漏洞细节之后,团队Fail0verflow也发布了自己的Nvidia Tegra漏洞(ShofEL2)。

团队们还在不断改进利用攻击,试图让越狱变得更简单,Temkin目前正在研究改进FuséeGelée漏洞,并将其整合到一个名为Atmosphère的越狱工具包中,该工具包计划于6月发布。

而Fail0verflow则宣布他们将推出一款定制工具switchx pro,使得短接引脚变得更容易。不过他们也开玩笑说其实任何电子商店购买的电线就可以做到。

Fusée Gelée漏洞会影响其他设备

无论如何,Fusée Gelée漏洞应该是广大Switch玩家的福音,但是漏洞也可能带来严重的后果。

本次破解利用了Nvidia Tegra X1芯片(版本210)的USB恢复模式漏洞,该漏洞能够绕过保护芯片关键部分bootROM,通过发送超长的控制请求导致内存溢出,从而获得直接内存访问。这个漏洞影响的是大量Tegra设备,不仅仅是Switch,甚至不止是Tegra X1芯片。因此急于过早地公布漏洞细节可能也太过草率。

* 参考来源:BleepingComputer & CnBeta,本文作者Sphinx,转载注明来自FreeBuf.com

登录查看更多
0

相关内容

NVIDIA Tegra,中國大陸官方中文名稱:“图睿”,是由NVIDIA開發的系統單晶片系列產品,2008年6月1日正式發表,替代之前的GoForce系列。主要用於手持式裝置,如智能手機(SmartPhone)、行動上網裝置(MID)等。Tegra可搭配NVIDIA專為智慧型手機及平板電腦開發的NVIDIA Icera系列晶片組。Tegra的主要競爭對手是高通和德州儀器的對應產品...

via NVIDIA Tegra - 维基百科,自由的百科全书

【2020新书】C++20 特性 第二版,A Problem-Solution Approach
专知会员服务
57+阅读 · 2020年4月26日
Gartner:2020年十大战略性技术趋势, 47页pdf
专知会员服务
74+阅读 · 2020年3月10日
【电子书】C++ Primer Plus 第6版,附PDF
专知会员服务
83+阅读 · 2019年11月25日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
DiscuzX 3.4 Phar反序列化漏洞
黑客工具箱
8+阅读 · 2019年1月4日
Android P正式发布,你需要尽快做适配了
前端之巅
3+阅读 · 2018年8月7日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
Tensor Flow、Caffe、Torch共同之处:敞开的漏洞!
Learning Dynamic Routing for Semantic Segmentation
Arxiv
8+阅读 · 2020年3月23日
Revisiting CycleGAN for semi-supervised segmentation
Arxiv
3+阅读 · 2019年8月30日
S4Net: Single Stage Salient-Instance Segmentation
Arxiv
10+阅读 · 2019年4月10日
A General and Adaptive Robust Loss Function
Arxiv
7+阅读 · 2018年11月5日
Arxiv
5+阅读 · 2018年1月30日
Arxiv
5+阅读 · 2015年9月14日
VIP会员
相关资讯
相关论文
Top
微信扫码咨询专知VIP会员