A weakness was found in Encrypt Only boot mode in Zynq UltraScale+ devices. This could lead to an adversary being able to modify the control fields of the boot image leading to an incorrect secure boot behavior.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NAmd Zu11eg
HWAmdall versionsAmd Zu11eg Firmware
OSAmdall versionsAmd Zu15eg
HWAmdall versionsAmd Zu15eg Firmware
OSAmdall versionsAmd Zu17eg
HWAmdall versionsAmd Zu17eg Firmware
OSAmdall versionsAmd Zu19eg
HWAmdall versionsAmd Zu19eg Firmware
OSAmdall versionsAmd Zu1cg
HWAmdall versionsAmd Zu1cg Firmware
OSAmdall versionsAmd Zu1eg
HWAmdall versionsAmd Zu1eg Firmware
OSAmdall versionsAmd Zu21dr
HWAmdall versionsAmd Zu21dr Firmware
OSAmdall versionsAmd Zu25dr
HWAmdall versionsAmd Zu25dr Firmware
OSAmdall versionsAmd Zu27dr
HWAmdall versionsAmd Zu27dr Firmware
OSAmdall versionsAmd Zu28dr
HWAmdall versionsAmd Zu28dr Firmware
OSAmdall versionsAmd Zu29dr
HWAmdall versionsAmd Zu29dr Firmware
OSAmdall versionsAmd Zu2cg
HWAmdall versionsAmd Zu2cg Firmware
OSAmdall versionsAmd Zu2eg
HWAmdall versionsAmd Zu2eg Firmware
OSAmdall versionsAmd Zu39dr
HWAmdall versionsAmd Zu39dr Firmware
OSAmdall versionsAmd Zu3cg
HWAmdall versionsAmd Zu3cg Firmware
OSAmdall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Related vulnerabilities
CVE-2023-31339MEDIUM4.8same product
Improper input validation in ARM® Trusted Firmware used in AMD’s Zynq™ UltraScale+™) MPSoC/RFSoC may allow a p...
CVE-2026-49121CRITICAL9.2PL ✓same vendor
RCE przez niebezpieczną deserializację pickle w AITER (ROCm)
CVE-2023-20596CRITICAL9.8PL ✓same vendor
Błąd walidacji danych wejściowych w SMM Supervisor procesorów AMD Ryzen
CVE-2022-23821CRITICAL9.8PL ✓same vendor
Błąd kontroli dostępu w SMM AMD umożliwiający zapis do SPI ROM i RCE
CVE-2023-20586CRITICAL9.8PL ✓same vendor
Privilege escalation w AMD Radeon Software Crimson ReLive Edition