AMD Vitis是美国AMD公司的一款整合应用交付与办公自动化功能的产品。 AMD Vitis 2026.1之前版本存在侧信道信息泄露漏洞,该漏洞源于ECDSA secp256k1组件存在可观察时序差异,可能允许本地攻击者进行时序分析或电磁辐射攻击,导致私钥泄露,造成高机密性和完整性影响。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| AMD | Vitis™ Libraries - Security Module | 2026.1 |
unaffected |
| AMD | Vitis™ Unified Installer for FPGAs & Adaptive SoCs in Windows | 2026.1 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| AMD | Vitis™ Libraries - Security Module | 2026.1 | - |
|
| AMD | Vitis™ Unified Installer for FPGAs & Adaptive SoCs in Windows | 2026.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2025-48506 | 7.3 HIGH | AMD Vitis 安全漏洞 |
| CVE-2025-48505 | 7.3 HIGH | AMD Vitis 安全漏洞 |
| CVE-2025-0041 | 7.3 HIGH | AMD Vitis 安全漏洞 |
| CVE-2025-61970 | 7.3 HIGH | AMD Vitis 安全漏洞 |
| CVE-2025-8087 | 7.0 HIGH | AMD Power Design Manager 权限许可和访问控制问题漏洞 |
| CVE-2025-0046 | 7.0 HIGH | AMD Power Design Manager 安全漏洞 |
| CVE-2025-54512 | 7.0 HIGH | AMD Ryzen Master 权限许可和访问控制问题漏洞 |
| CVE-2026-0465 | 5.6 MEDIUM | AMD Ryzen Master 资源管理错误漏洞 |
暂无评论