PT-2026-81926 · Trustedfirmware+1 · Trusted Firmware-M+1
CVE-2026-54467
·
Publicado
2026-08-26
·
Atualizado
2026-08-26
CVSS v3.1
7.0
Alta
| Vetor | AV:P/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Trusted Firmware-M versões 2 through 2.3.0
Description
A inicialização da caixa de correio (mailbox) no PSOC64 e RP2350 aceita um ponteiro fornecido, não seguro e não validado.
Recommendations
Atualize o Trusted Firmware-M para a versão 2.3.0 commit 00d1b3e ou posterior.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Trusted Firmware-M
Arm Trusted Firmware