Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-54467

PUBLISHED 26.08.2026

CNA: mitre

Обновлено: 26.08.2026
On the Trusted Firmware-M (TF-M) 2 through 2.3.0 platform before 00d1b3e, mailbox initialization on PSOC64 and RP2350 accepts a non-secure, unvalidated, supplied pointer.

CWE

Идентификатор Описание
CWE-283 The product does not properly verify that a critical resource is owned by the proper entity.

CVSS

Оценка Severity Версия Базовый вектор
7 HIGH 3.1 CVSS:3.1/AV:P/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.15% LOW 4.54 30.08.2026

Доп. Информация

Product Status

Trusted Firmware-M
Product: Trusted Firmware-M
Vendor: TrustedFirmware
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0 до 00d1b3e716dc636f7ad4398980ae55427dc1731d affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 26.08.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 26.08.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.