Zagrożone były urządzenia korzystające z bootloadera Nvidii.

W marcu tego roku badacz zabezpieczeń Triszka Balázs poinformował Nvidię o dziurze w zabezpieczeniach bootloadera dla urządzeń Tegra o nazwie „selfblow”, z pomocą którego bez wiedzy użytkownika można było uzyskać dostęp do urządzenia. Teraz, po braku reakcji ze strony Nvidii upublicznił informację o luce, co spowodowało, że w aktualizacji L4T 32.2 pojawiła się poprawka eliminująca problem.

W pierwszej wersji informacji o aktualizacji zabrakło wzmianki o załataniu selfblow, które wewnętrznie otrzymało identyfikator CVE-2019-5680, a klasyfikacja problemu nie była prawidłowa, pod wpływem nacisków ze strony społeczności zajmującej się kwestiami bezpieczeństwa, informacje te zostały poprawione. Co ważne, najpopularniejsze chyba urządzenie korzystające z Tegry, Nintendo Switch, nie zostało dotknięte problemem ze względu na korzystanie z innego bootloadera.