CVE-2023-20570
—CVSS 3.1
3.3 low
EPSS
<1%p1
Published
()
Modified
Description
Insufficient verification of data authenticity in the configuration state machine may allow a local attacker to potentially load arbitrary bitstreams.
- Vendors
- amd
- Products
- alveo u50 firmware, alveo u200 firmware, alveo u250 firmware, alveo u280 firmware, kintex ultrascale\+ ku3p firmware, kintex ultrascale\+ ku5p firmware, kintex ultrascale\+ ku9p firmware, kintex ultrascale\+ ku11p firmware, kintex ultrascale\+ ku13p firmware, kintex ultrascale\+ ku15p firmware, kintex ultrascale\+ ku19p firmware, kintex ultrascale ku025 firmware
- Weakness
- CWE-345
- Vector
- CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
In the news0 stories
No ingested article mentions this CVE yet.