CVE-2025-48507
L'état de sécurité du processeur appelant dans Trusted Firmware (TF-A) n'est pas utilisé et pourrait potentiellement permettre à des processeurs non...
- Publié
- 23 nov. 2025
- Mise à jour
- 14 janv. 2026
- Attribution de CNA
- AMD
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 8,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'état de sécurité du processeur appelant dans Trusted Firmware (TF-A) n'est pas utilisé et pourrait potentiellement permettre à des processeurs non sécurisés d'accéder aux mémoires sécurisées, d'accéder aux opérations cryptographiques, et de pouvoir activer et désactiver des sous-systèmes au sein du SOC.
Sources
1Preuve de concept de CVE-2025-48507. Cette faille de sécurité peut être exploitée par un logiciel non sécurisé (par exemple, Linux) pour briser la Trust Zone et accéder au Secure world.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.