AMD Vitis是美国AMD公司的一款整合应用交付与办公自动化功能的产品。 AMD Vitis 2026.1之前版本存在侧信道信息泄露漏洞,该漏洞源于ECDSA secp256k1组件存在可观察时序差异,可能允许本地攻击者进行时序分析或电磁辐射攻击,导致私钥泄露,造成高机密性和完整性影响。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| AMD | Vitis™ Libraries - Security Module | 2026.1 |
unaffected |
| AMD | Vitis™ Unified Installer for FPGAs & Adaptive SoCs in Windows | 2026.1 |
unaffected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| AMD | Vitis™ Libraries - Security Module | 2026.1 | - |
|
| AMD | Vitis™ Unified Installer for FPGAs & Adaptive SoCs in Windows | 2026.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2025-48506 | 7.3 HIGH | AMD Vitis 安全漏洞 |
| CVE-2025-48505 | 7.3 HIGH | AMD Vitis 安全漏洞 |
| CVE-2025-0041 | 7.3 HIGH | AMD Vitis 安全漏洞 |
| CVE-2025-61970 | 7.3 HIGH | AMD Vitis 安全漏洞 |
| CVE-2025-8087 | 7.0 HIGH | AMD Power Design Manager 权限许可和访问控制问题漏洞 |
| CVE-2025-0046 | 7.0 HIGH | AMD Power Design Manager 安全漏洞 |
| CVE-2025-54512 | 7.0 HIGH | AMD Ryzen Master 权限许可和访问控制问题漏洞 |
| CVE-2026-0465 | 5.6 MEDIUM | AMD Ryzen Master 资源管理错误漏洞 |
No comments yet