Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SoC AMD Versal Adaptive (CVE-2025-0037)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
10/06/2025
Última modificación:
12/06/2025

Descripción

En los dispositivos SoC AMD Versal Adaptive, la falta de validación de direcciones al ejecutar servicios de tiempo de ejecución PLM a través del firmware PLM puede permitir el acceso a espacios de memoria aislados o protegidos, lo que resulta en la pérdida de integridad y confidencialidad.

Referencias a soluciones, herramientas e información