CVE-2025-62863

🟠 Łataj w tym tygodniu

Błąd w urządzeniach Ampere umożliwia zapis poza granicami w sterowniku PCIe.

CVSS
9.8
EPSS
0.4%
Exploit
none
Vendor
amperecomputing
Opis źródłowy (NVD)

Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write within PCIe driver’s S-EL0 address space.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.4%
Opublikowano (NVD)2025-12-16 18:16:13 UTC
Ostatnia modyfikacja (NVD)2026-10-05 18:10:00 UTC
Referencje