Ad

CVE-2026-43606

HIGH CVSS 4.0: 8,5 EPSS 0.12%
Обновлено 12 августа 2026
AMD
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-208
Поставщик AMD
Публичный эксплойт Нет

Заметное несоответствие синхронизации в библиотеках AMD Vitis Компонент ECDSA secp256k1 может позволить злоумышленникам с локальным доступом потенциально выполнять временной анализ или атаки с использованием электромагнитного излучения, что приводит к высокому уровню конфиденциальности и целостности из-за раскрытия частных криптографических ключей.

Показать оригинальное описание (EN)

Observable Timing Discrepancy in the AMD Vitis Libraries ECDSA secp256k1 component could allow attackers with local access to potentially perform timing analysis or electromagnetic emanation attacks, resulting in high confidentiality and integrity impact due to the exposure of private cryptographic keys.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)