CVE-2025-48507
Trusted Firmware (TF-A) में कॉल करने वाले प्रोसेसर की सुरक्षा स्थिति का उपयोग नहीं किया जाता है, जो संभावित रूप से गैर-सुरक्षित प्रोसेसरों को सुरक्षित मेमोरी तक पहुंच, क्रिप्टो संचालन तक पहुंच, और SoC के भीतर सबसिस्टम को चालू और...
- प्रकाशित
- 23 नव॰ 2025
- अद्यतन
- 14 जन॰ 2026
- सीएनए असाइन करना
- AMD
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 8.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trusted Firmware (TF-A) में कॉल करने वाले प्रोसेसर की सुरक्षा स्थिति का उपयोग नहीं किया जाता है, जो संभावित रूप से गैर-सुरक्षित प्रोसेसरों को सुरक्षित मेमोरी तक पहुंच, क्रिप्टो संचालन तक पहुंच, और SoC के भीतर सबसिस्टम को चालू और बंद करने की क्षमता प्रदान कर सकता है।
स्रोत
1CVE-2025-48507 का प्रूफ ऑफ कॉन्सेप्ट। यह सुरक्षा दोष गैर-सुरक्षित सॉफ्टवेयर (जैसे, Linux) द्वारा Trust Zone को भेदने और Secure world तक पहुंच प्राप्त करने के लिए इस्तेमाल किया जा सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।