ZeroHour

CVE-2023-20570

CVSS 3.1
3.3 low
EPSS
<1%p1
Published
()
Modified
Description

Insufficient verification of data authenticity in the configuration state machine may allow a local attacker to potentially load arbitrary bitstreams.

Vendors
amd
Products
alveo u50 firmware, alveo u200 firmware, alveo u250 firmware, alveo u280 firmware, kintex ultrascale\+ ku3p firmware, kintex ultrascale\+ ku5p firmware, kintex ultrascale\+ ku9p firmware, kintex ultrascale\+ ku11p firmware, kintex ultrascale\+ ku13p firmware, kintex ultrascale\+ ku15p firmware, kintex ultrascale\+ ku19p firmware, kintex ultrascale ku025 firmware
Weakness
CWE-345
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N

In the news

No ingested article mentions this CVE yet.