Altera 厂商相关 20 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
Altera 是一家专注于 FPGA 和可编程逻辑器件的半导体公司,产品广泛应用于通信、工业和航空航天领域。其历史上常见漏洞包括缓冲区溢出、权限绕过和输入验证缺陷,可能导致远程代码执行或拒绝服务。2020 年前后,其部分器件被发现存在硬件级后门风险,引发业界对供应链安全的关注。尽管已修复多数问题,但复杂硬件设计仍可能引入未知漏洞。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-58008 | EL3中未检查的HKDF密钥大小导致栈缓冲区溢出漏洞 — Trusted Firmware CWE-121 | 8.1 | High | 2026-09-24 |
| CVE-2026-58007 | EL3安全内存损坏:未验证SDM邮箱响应地址 — Trusted Firmware CWE-822 | 8.1 | High | 2026-09-24 |
| CVE-2026-58006 | Altera SoCFPGA BL31邮箱输出指针验证漏洞导致EL3安全内存损坏 — Trusted Firmware CWE-822 | 8.1 | High | 2026-09-24 |
| CVE-2026-58005 | SiP v2邮箱指针未验证导致非安全EL1通过EL3访问任意物理地址漏洞 — Trusted Firmware CWE-119 | 8.1 | High | 2026-09-24 |
| CVE-2026-58004 | Trusted Firmware VAB认证EL3栈溢出漏洞 — Trusted Firmware CWE-125 | 8.1 | High | 2026-09-24 |
| CVE-2026-13467 | SiP SMC 处理程序系统地址验证缺失漏洞 — Trusted Firmware CWE-787 | 8.1 | High | 2026-09-24 |
| CVE-2026-13466 | VAB认证中的单位混淆漏洞 — Trusted Firmware CWE-131 | 8.1 | High | 2026-09-24 |
| CVE-2026-13465 | EL3 FCS HKDF请求栈缓冲区溢出漏洞 — Trusted Firmware CWE-121 | 8.1 | High | 2026-09-24 |
本页汇总了 Altera 厂商截至目前公开的全部 20 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。