Vulnerabilities in TrustedFirmware
2 resultsVexday analysis
TrustedFirmware apresenta footprint de vulnerabilidade mínimo com apenas 1 CVE registrado, sem exploração ativa documentada nem severidade crítica. A vulnerabilidade, recentemente publicada (últimos 90 dias), refere-se a controle de acesso inadequado (CWE-283), representando risco baixo no contexto atual.
CVE-2026-25832LOWIn Mbed TLS 3.6.x before 3.6.7 and 4.1.x before 4.1.2, the TLS 1.3 client accepts HelloRetryRequest selecting an unadvertised group.EPSS 0.2%CVE-2026-54467HIGHOn the Trusted Firmware-M (TF-M) 2 through 2.3.0 platform before 00d1b3e, mailbox initialization on PSOC64 and RP2350 accepts a non-secure, EPSS 0.1%