5.8
CVE-2023-31339
- EPSS 0.08%
- Published 13.08.2024 17:15:20
- Last modified 27.11.2024 15:55:02
- Source psirt@amd.com
- Teams watchlist Login
- Open Login
Improper input validation in ARM® Trusted Firmware used in AMD’s Zynq™ UltraScale+™) MPSoC/RFSoC may allow a privileged attacker to perform out of bound reads, potentially resulting in data leakage and denial of service.
Data is provided by the National Vulnerability Database (NVD)
Amd ≫ Trusted Firmware-a Version < 2023.2
Amd ≫ Zu11eg Version-
Amd ≫ Zu15eg Version-
Amd ≫ Zu17eg Version-
Amd ≫ Zu19eg Version-
Amd ≫ Zu1cg Version-
Amd ≫ Zu1eg Version-
Amd ≫ Zu21dr Version-
Amd ≫ Zu25dr Version-
Amd ≫ Zu27dr Version-
Amd ≫ Zu28dr Version-
Amd ≫ Zu29dr Version-
Amd ≫ Zu2cg Version-
Amd ≫ Zu2eg Version-
Amd ≫ Zu39dr Version-
Amd ≫ Zu3cg Version-
Amd ≫ Zu3eg Version-
Amd ≫ Zu3tcg Version-
Amd ≫ Zu3teg Version-
Amd ≫ Zu42dr Version-
Amd ≫ Zu43dr Version-
Amd ≫ Zu46dr Version-
Amd ≫ Zu47dr Version-
Amd ≫ Zu48dr Version-
Amd ≫ Zu49dr Version-
Amd ≫ Zu4cg Version-
Amd ≫ Zu4eg Version-
Amd ≫ Zu4ev Version-
Amd ≫ Zu5cg Version-
Amd ≫ Zu5eg Version-
Amd ≫ Zu5ev Version-
Amd ≫ Zu63dr Version-
Amd ≫ Zu64dr Version-
Amd ≫ Zu65dr Version-
Amd ≫ Zu67dr Version-
Amd ≫ Zu6cg Version-
Amd ≫ Zu6eg Version-
Amd ≫ Zu7cg Version-
Amd ≫ Zu7eg Version-
Amd ≫ Zu7ev Version-
Amd ≫ Zu9cg Version-
Amd ≫ Zu9eg Version-
Amd ≫ Zu15eg Version-
Amd ≫ Zu17eg Version-
Amd ≫ Zu19eg Version-
Amd ≫ Zu1cg Version-
Amd ≫ Zu1eg Version-
Amd ≫ Zu21dr Version-
Amd ≫ Zu25dr Version-
Amd ≫ Zu27dr Version-
Amd ≫ Zu28dr Version-
Amd ≫ Zu29dr Version-
Amd ≫ Zu2cg Version-
Amd ≫ Zu2eg Version-
Amd ≫ Zu39dr Version-
Amd ≫ Zu3cg Version-
Amd ≫ Zu3eg Version-
Amd ≫ Zu3tcg Version-
Amd ≫ Zu3teg Version-
Amd ≫ Zu42dr Version-
Amd ≫ Zu43dr Version-
Amd ≫ Zu46dr Version-
Amd ≫ Zu47dr Version-
Amd ≫ Zu48dr Version-
Amd ≫ Zu49dr Version-
Amd ≫ Zu4cg Version-
Amd ≫ Zu4eg Version-
Amd ≫ Zu4ev Version-
Amd ≫ Zu5cg Version-
Amd ≫ Zu5eg Version-
Amd ≫ Zu5ev Version-
Amd ≫ Zu63dr Version-
Amd ≫ Zu64dr Version-
Amd ≫ Zu65dr Version-
Amd ≫ Zu67dr Version-
Amd ≫ Zu6cg Version-
Amd ≫ Zu6eg Version-
Amd ≫ Zu7cg Version-
Amd ≫ Zu7eg Version-
Amd ≫ Zu7ev Version-
Amd ≫ Zu9cg Version-
Amd ≫ Zu9eg Version-
Arm ≫ Trusted Firmware-a Version < 2.10.1
Amd ≫ Zu11eg Version-
Amd ≫ Zu15eg Version-
Amd ≫ Zu17eg Version-
Amd ≫ Zu19eg Version-
Amd ≫ Zu1cg Version-
Amd ≫ Zu1eg Version-
Amd ≫ Zu21dr Version-
Amd ≫ Zu25dr Version-
Amd ≫ Zu27dr Version-
Amd ≫ Zu28dr Version-
Amd ≫ Zu29dr Version-
Amd ≫ Zu2cg Version-
Amd ≫ Zu2eg Version-
Amd ≫ Zu39dr Version-
Amd ≫ Zu3cg Version-
Amd ≫ Zu3eg Version-
Amd ≫ Zu3tcg Version-
Amd ≫ Zu3teg Version-
Amd ≫ Zu42dr Version-
Amd ≫ Zu43dr Version-
Amd ≫ Zu46dr Version-
Amd ≫ Zu47dr Version-
Amd ≫ Zu48dr Version-
Amd ≫ Zu49dr Version-
Amd ≫ Zu4cg Version-
Amd ≫ Zu4eg Version-
Amd ≫ Zu4ev Version-
Amd ≫ Zu5cg Version-
Amd ≫ Zu5eg Version-
Amd ≫ Zu5ev Version-
Amd ≫ Zu63dr Version-
Amd ≫ Zu64dr Version-
Amd ≫ Zu65dr Version-
Amd ≫ Zu67dr Version-
Amd ≫ Zu6cg Version-
Amd ≫ Zu6eg Version-
Amd ≫ Zu7cg Version-
Amd ≫ Zu7eg Version-
Amd ≫ Zu7ev Version-
Amd ≫ Zu9cg Version-
Amd ≫ Zu9eg Version-
Amd ≫ Zu15eg Version-
Amd ≫ Zu17eg Version-
Amd ≫ Zu19eg Version-
Amd ≫ Zu1cg Version-
Amd ≫ Zu1eg Version-
Amd ≫ Zu21dr Version-
Amd ≫ Zu25dr Version-
Amd ≫ Zu27dr Version-
Amd ≫ Zu28dr Version-
Amd ≫ Zu29dr Version-
Amd ≫ Zu2cg Version-
Amd ≫ Zu2eg Version-
Amd ≫ Zu39dr Version-
Amd ≫ Zu3cg Version-
Amd ≫ Zu3eg Version-
Amd ≫ Zu3tcg Version-
Amd ≫ Zu3teg Version-
Amd ≫ Zu42dr Version-
Amd ≫ Zu43dr Version-
Amd ≫ Zu46dr Version-
Amd ≫ Zu47dr Version-
Amd ≫ Zu48dr Version-
Amd ≫ Zu49dr Version-
Amd ≫ Zu4cg Version-
Amd ≫ Zu4eg Version-
Amd ≫ Zu4ev Version-
Amd ≫ Zu5cg Version-
Amd ≫ Zu5eg Version-
Amd ≫ Zu5ev Version-
Amd ≫ Zu63dr Version-
Amd ≫ Zu64dr Version-
Amd ≫ Zu65dr Version-
Amd ≫ Zu67dr Version-
Amd ≫ Zu6cg Version-
Amd ≫ Zu6eg Version-
Amd ≫ Zu7cg Version-
Amd ≫ Zu7eg Version-
Amd ≫ Zu7ev Version-
Amd ≫ Zu9cg Version-
Amd ≫ Zu9eg Version-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Type | Source | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.08% | 0.253 |
Source | Base Score | Exploit Score | Impact Score | Vector string |
---|---|---|---|---|
nvd@nist.gov | 5.8 | 0.6 | 5.2 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:H
|
psirt@amd.com | 4.8 | 0.6 | 4.2 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:R/S:U/C:L/I:N/A:H
|
CWE-125 Out-of-bounds Read
The product reads data past the end, or before the beginning, of the intended buffer.
CWE-20 Improper Input Validation
The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.