CVE-2026-24148NVIDIA Jetson for JetPack 的系统初始化逻辑中存在严重漏洞。低权限攻击者可利用此缺陷导致资源以不安全的默认值进行初始化。成功利用该漏洞可能导致加密数据泄露、关键数据被篡改,以及共享同一机器ID的设备发生部分拒绝服务。该漏洞CVSS评分为8.3,属于高危级别,攻击者无需用户交互即可通过网络发起攻击。
该漏洞的核心在于NVIDIA Jetson for JetPack在系统初始化阶段未能正确验证调用者的权限或配置参数。具体而言,初始化逻辑存在缺陷,允许低权限攻击者诱导系统使用不安全的默认配置来初始化关键资源。由于Jetson设备架构中可能存在共享机器ID的场景,这种不安全的初始化会破坏设备间的安全隔离。攻击者可通过网络向量(AV:N)发起攻击,利用此漏洞不仅能够读取本应受保护的加密数据(机密性高影响),还能修改系统数据(完整性高影响),甚至导致服务中断(可用性低影响)。该漏洞利用门槛低(攻击复杂度低),无需用户交互,对设备集群的安全性构成重大威胁。