CVE-2026-43606 PUBLISHED

Assigner: AMD
Reserved: 01.05.2026 Published: 11.08.2026 Updated: 11.08.2026

Observable Timing Discrepancy in the AMD Vitis Libraries ECDSA secp256k1 component could allow attackers with local access to potentially perform timing analysis or electromagnetic emanation attacks, resulting in high confidentiality and integrity impact due to the exposure of private cryptographic keys.

Metrics

CVSS Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
CVSS Score: 7.7

Product Status

Vendor AMD
Product Vitis™ Libraries - Security Module
Versions Default: affected
  • Version 2026.1 is unaffected
Vendor AMD
Product Vitis™ Unified Installer for FPGAs & Adaptive SoCs in Windows
Versions Default: affected
  • Version 2026.1 is unaffected

References

Problem Types

  • CWE-208 Observable Timing Discrepancy CWE