Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Wed, 26 Aug 2026 05:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Mailbox Initialization Accepts Untrusted Pointer in Trusted Firmware‑M |
Wed, 26 Aug 2026 04:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | On the Trusted Firmware-M (TF-M) 2 through 2.3.0 platform before 00d1b3e, mailbox initialization on PSOC64 and RP2350 accepts a non-secure, unvalidated, supplied pointer. | |
| First Time appeared |
Trustedfirmware
Trustedfirmware trusted Firmware-m |
|
| Weaknesses | CWE-283 | |
| CPEs | cpe:2.3:a:trustedfirmware:trusted_firmware-m:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Trustedfirmware
Trustedfirmware trusted Firmware-m |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: mitre
Published:
Updated: 2026-08-26T04:03:15.641Z
Reserved: 2026-06-15T15:46:56.962Z
Link: CVE-2026-54467
No data.
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-26T06:00:12Z
-
CWE-283
Unverified Ownership