CVE-2025-0038
In AMD Zynq UltraScale+ उपकरणों में, PMU फर्मवेयर के माध्यम से CSU रनटाइम सेवाओं को निष्पादित करते समय एड्रेस सत्यापन की कमी, पृथक या संरक्षित मेमोरी स्थानों तक पहुंच की अनुमति दे सकती है, जिसके परिणामस्वरूप अखंडता और...
- प्रकाशित
- 6 अक्टू॰ 2025
- अद्यतन
- 6 अक्टू॰ 2025
- सीएनए असाइन करना
- AMD
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 2.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
In AMD Zynq UltraScale+ उपकरणों में, PMU फर्मवेयर के माध्यम से CSU रनटाइम सेवाओं को निष्पादित करते समय एड्रेस सत्यापन की कमी, पृथक या संरक्षित मेमोरी स्थानों तक पहुंच की अनुमति दे सकती है, जिसके परिणामस्वरूप अखंडता और गोपनीयता की हानि होती है।
स्रोत
1CVE-2025-48507 का प्रूफ ऑफ कॉन्सेप्ट। यह सुरक्षा दोष गैर-सुरक्षित सॉफ्टवेयर (जैसे, Linux) द्वारा Trust Zone को भेदने और Secure world तक पहुंच प्राप्त करने के लिए इस्तेमाल किया जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।