CVE-2025-0007CWE-710

Insufficient validation within Xilinx Run Time framework could allow a local attacker to escalate privileges from user space to kernel space, potentially…

Medium · published November 24, 2025

CVSS v3.1
5.7
EPSS
0%
Percentile
1.3
In the wild
Unconfirmed
What it is

Insufficient validation within Xilinx Run Time framework could allow a local attacker to escalate privileges from user space to kernel space, potentially compromising confidentiality, integrity, and/or availability.

The record
Technical detail
CVSS v3.1
5.7 · MEDIUM
Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:L
CVSS v4.0
Not supplied
EPSS
0.00108 · 1.3th percentile
Weakness
CWE-710 · Improper Adherence to Coding Standards
Published
2025-11-24T20:35Z
EPSS history
Timeline
  • 24 NOV 20:35Z
    Insufficient validation within Xilinx Run Time framework could allow a local attacker to escalate privileges from user space to kernel space, potentially…
    cvelistv5