7.4

CVE-2023-20577

A heap overflow in SMM module may allow an attacker with access to a second vulnerability that enables writing to SPI flash, potentially resulting in arbitrary code execution.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerAMD
≫
Produkt 2nd Gen AMD EPYC™ Processors
Default Statusaffected
Version RomePI 1.0.0.H
Status unaffected
HerstellerAMD
≫
Produkt 3rd Gen AMD EPYC™ Processors
Default Statusaffected
Version MilanPI 1.0.0.C
Status unaffected
HerstellerAMD
≫
Produkt 4th Gen AMD EPYC™ Processors
Default Statusaffected
Version GenoaPI 1.0.0.8
Status unaffected
HerstellerAMD
≫
Produkt AMD Instinct™ MI300A
Default Statusaffected
Version MI300 SR5 PI 1.0.0.1
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 3000 Series Desktop Processors
Default Statusaffected
Version ComboAM4v2 1.2.0.B
Status unaffected
Version ComboAM4 1.0.0.B
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 5000 Series Desktop Processors
Default Statusaffected
Version ComboAM4v2 1.2.0.B
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 5000 Series Desktop Processors with Radeon™ Graphics
Default Statusaffected
Version ComboAM4v2 1.2.0.B
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 7000 Series Processors
Default Statusaffected
Version ComboAM5 1.0.0.7b
Status unaffected
HerstellerAMD
≫
Produkt AMD Athlon™ 3000 Series Desktop Processors with Radeon™ Graphics
Default Statusaffected
Version ComboAM4v2 1.2.0.B
Status unaffected
Version ComboAM4 1.0.0.B
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics
Default Statusaffected
Version ComboAM4v2 1.2.0.B
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Threadripper™ 3000 Series Processors
Default Statusaffected
Version CastlePeakPI-SP3r3 1.0.0.A
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Threadripper™ PRO 3000WX Series Processors
Default Statusaffected
Version ChagallWSPI-sWRX8 1.0.0.7
Status unaffected
Version CastlePeakWSPI-sWRX8 1.0.0.C
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Threadripper™ PRO 5000WX Processors
Default Statusaffected
Version ChagallWSPI-sWRX8 1.0.0.7
Status unaffected
HerstellerAMD
≫
Produkt AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics
Default Statusaffected
Version PicassoPI-FP5 1.0.1.0
Status unaffected
HerstellerAMD
≫
Produkt AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics
Default Statusaffected
Version PollockPI-FT5 1.0.0.6
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics
Default Statusaffected
Version PicassoPI-FP5 1.0.1.0
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics
Default Statusaffected
Version RenoirPI-FP6 1.0.0.D
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics
Default Statusaffected
Version CezannePI-FP6 1.0.0.F
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics
Default Statusaffected
Version CezannePI-FP6 1.0.0.F
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 7020 Series Processors with Radeon™ Graphics
Default Statusaffected
Version MendocinoPI-FT6 1.0.0.6
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics
Default Statusaffected
Version RembrandtPI-FP7 1.0.0.9b
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics
Default Statusaffected
Version RembrandtPI-FP7 1.0.0.9b
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 5000 Series Processors with Radeon™ Graphics
Default Statusaffected
Version CezannePI-FP6 1.0.0.F
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 3000 Series Processors with Radeon™ Graphics
Default Statusaffected
Version CezannePI-FP6 1.0.0.F
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 7040 Series Processors with Radeon™ Graphics
Default Statusaffected
Version PhoenixPI-FP8-FP7 1.0.0.2
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ 7045 Series Mobile Processors
Default Statusaffected
Version DragonRangeFL1PI 1.0.0.3a
Status unaffected
HerstellerAMD
≫
Produkt AMD EPYC™ Embedded 3000
Default Statusaffected
Version Snowyowl PI 1.1.0.B
Status unaffected
HerstellerAMD
≫
Produkt AMD EPYC™ Embedded 7002
Default Statusaffected
Version EmbRomePI-SP3 1.0.0.B
Status unaffected
HerstellerAMD
≫
Produkt AMD EPYC™ Embedded 7003
Default Statusaffected
Version EmbMilanPI-SP3 1.0.0.8
Status unaffected
HerstellerAMD
≫
Produkt AMD EPYC™ Embedded 9003
Default Statusaffected
Version EmbGenoaPI-SP5 1.0.0.3
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Embedded R1000
Default Statusaffected
Version EmbeddedPI-FP5 1.2.0.A
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Embedded R2000
Default Statusaffected
Version EmbeddedPI-FP5 1.0.0.2
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Embedded 5000
Default Statusaffected
Version EmbAM4PI 1.0.0.4
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Embedded V1000
Default Statusaffected
Version EmbeddedPI-FP5 1.2.0.A
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Embedded V2000
Default Statusaffected
Version EmbeddedPI-FP6 1.0.0.9
Status unaffected
HerstellerAMD
≫
Produkt AMD Ryzen™ Embedded V3000
Default Statusaffected
Version EmbeddedPI-FP7r2 1.0.0.8
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.054
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
AMD 7.4 1.4 5.9
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-121 Stack-based Buffer Overflow

A stack-based buffer overflow condition is a condition where the buffer being overwritten is allocated on the stack (i.e., is a local variable or, rarely, a parameter to a function).

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7009.html