CVE-2026-54467 | CVSS: 7 | 严重级别: HIGH
On the Trusted Firmware-M (TF-M) 2 through 2.3.0 platform before 00d1b3e, mailbox initialization on PSOC64 and RP2350 accepts a non-secure, unvalidated, supplied pointer.
参考链接:
• https://review.trustedfirmware.org/c/TF-M/trusted-firmware-m/+/53051/1/docs/secu
• https://www.trustedfirmware.org/projects/tf-m/
📌 数据来源: NVD 官方
⚠️ 合规声明: 本文内容仅用于网络安全合规学习、科研与授权测试用途。严禁用于任何未授权行为,违者自行承担全部法律责任。