Back to CVE List

CVE-2026-7328

Vulnerability Description

Missing authorization in Caliptra Core Runtime Firmware (INVOKE_DPE_MLDSA87, CM_AES_GCM_DECRYPT_DMA, EXTERNAL_MAILBOX_CMD commands) in subsystem mode allows a privileged local attacker to cause a denial of service via mailbox commands containing unverified AXI addresses. The security impact beyond availability is integration-specific.

This issue affects Core Runtime Firmware: 2.1.0.

Vulnerability Details

Published Date
Last Modified
CWE ID
CWE-862
Source
NVD

External References

Discussion (0)

Add Comment

No comments yet. Be the first!