Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-54515

PUBLISHED 19.12.2025

CNA: AMD

Обновлено: 19.12.2025
The Secure Flag passed to Versal™ Adaptive SoC’s Trusted Firmware for Cortex®-A processors (TF-A) for Arm’s Power State Coordination Interface (PSCI) commands were incorrectly set to secure instead of using the processor’s actual security state. This would allow the PSCI requests to appear they were from processors in the secure state instead of the non-secure state.

CWE

Идентификатор Описание
CWE-1284 The product receives input that is expected to specify a quantity (such as size or length), but it does not validate or incorrectly validates that the quantity has the required properties.

CVSS

Оценка Severity Версия Базовый вектор
1 LOW 4.0 CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:A/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Доп. Информация

Product Status

Versal™ Adaptive SoC Devices
Product: Versal™ Adaptive SoC Devices
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025.2 unaffected
Versal™ RF Series
Product: Versal™ RF Series
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025.2 unaffected
Versal™ AI Edge Series
Product: Versal™ AI Edge Series
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025.2 unaffected
Versal™ Prime Series
Product: Versal™ Prime Series
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025.2 unaffected
Versal™ Premium Series
Product: Versal™ Premium Series
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025.2 unaffected
Versal™ AI Core Series
Product: Versal™ AI Core Series
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025.2 unaffected
Versal™ HBM Series
Product: Versal™ HBM Series
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025.2 unaffected
Alveo™ V80 Compute Accelerator
Product: Alveo™ V80 Compute Accelerator
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 2025.2 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 24.11.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 24.11.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.