CVE Feed

    Dashboard / CVE / CVE-2023-31339

    CVE-2023-31339

    Improper input validation in ARM® Trusted Firmware used in AMD’s Zynq™ UltraScale+™) MPSoC/RFSoC may allow a privileged attacker to perform out of bound reads, potentially resulting in data leakage and denial of service.

    Published:Aug 13, 2024
    Last Modified:Jun 5, 2026
    EPS:Aug 13, 2024
    EPSS Score:0.00097
    CVSS Score:4.8

    Affected Products

    Vendor
    Amd
    Product
    Trusted Firmware-a
    Vendor
    Amd
    Product
    Zu11eg
    Vendor
    Amd
    Product
    Zu15eg
    Vendor
    Amd
    Product
    Zu17eg
    Vendor
    Amd
    Product
    Zu19eg
    Vendor
    Amd
    Product
    Zu1cg
    Vendor
    Amd
    Product
    Zu1eg
    Vendor
    Amd
    Product
    Zu21dr
    Vendor
    Amd
    Product
    Zu25dr
    Vendor
    Amd
    Product
    Zu27dr
    Vendor
    Amd
    Product
    Zu28dr
    Vendor
    Amd
    Product
    Zu29dr
    Vendor
    Amd
    Product
    Zu2cg
    Vendor
    Amd
    Product
    Zu2eg
    Vendor
    Amd
    Product
    Zu39dr
    Vendor
    Amd
    Product
    Zu3cg
    Vendor
    Amd
    Product
    Zu3eg
    Vendor
    Amd
    Product
    Zu3tcg
    Vendor
    Amd
    Product
    Zu3teg
    Vendor
    Amd
    Product
    Zu42dr
    Vendor
    Amd
    Product
    Zu43dr
    Vendor
    Amd
    Product
    Zu46dr
    Vendor
    Amd
    Product
    Zu47dr
    Vendor
    Amd
    Product
    Zu48dr
    Vendor
    Amd
    Product
    Zu49dr
    Vendor
    Amd
    Product
    Zu4cg
    Vendor
    Amd
    Product
    Zu4eg
    Vendor
    Amd
    Product
    Zu4ev
    Vendor
    Amd
    Product
    Zu5cg
    Vendor
    Amd
    Product
    Zu5eg
    Vendor
    Amd
    Product
    Zu5ev
    Vendor
    Amd
    Product
    Zu63dr
    Vendor
    Amd
    Product
    Zu64dr
    Vendor
    Amd
    Product
    Zu65dr
    Vendor
    Amd
    Product
    Zu67dr
    Vendor
    Amd
    Product
    Zu6cg
    Vendor
    Amd
    Product
    Zu6eg
    Vendor
    Amd
    Product
    Zu7cg
    Vendor
    Amd
    Product
    Zu7eg
    Vendor
    Amd
    Product
    Zu7ev
    Vendor
    Amd
    Product
    Zu9cg
    Vendor
    Amd
    Product
    Zu9eg
    Vendor
    Trustedfirmware
    Product
    Trusted Firmware-a

    Exploits

    No exploit reference

    Common Attack Pattern Enumeration and Classification (CAPEC)

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High