Back

CRITICAL

OpenAMP v2025.10.0 ELF loader contains an integer overflow vulnerability in firmware image parsing

Published May 1, 2026

Description

OpenAMP v2025.10.0 ELF loader contains an integer overflow vulnerability in firmware image parsing. In elf_loader.c, it performs multiplication of two attacker-controlled 16-bit values from the ELF header without overflow checking. On 32-bit embedded systems (STM32MP1, Zynq, i.MX), large values can cause the product to wrap around to a small value.

Affected products

Remediation

No remediation recorded yet.

References (4)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner mitre
Published May 1, 2026
Updated May 1, 2026
Reserved Apr 6, 2026

CISA Vulnrichment

Updated May 1, 2026

NVD

Status Analyzed
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner mitre
Published May 1, 2026
Updated May 1, 2026

GitHub

No data