Insufficient control flow management in AmdCpmGpioInitSmm may allow a privileged attacker to tamper with the SMM handler potentially leading to escalation of privileges.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAmd Athlon Gold 3150u
HWAmdall versionsAmd Athlon Gold 3150u Firmware
OSAmdall versionsAmd Athlon Silver 3050u
HWAmdall versionsAmd Athlon Silver 3050u Firmware
OSAmdall versionsAmd Ryzen 3 2200u
HWAmdall versionsAmd Ryzen 3 2200u Firmware
OSAmd< comboam4v2_pi_1.2.0.6cAmd Ryzen 3 2300u
HWAmdall versionsAmd Ryzen 3 2300u Firmware
OSAmd< comboam4v2_pi_1.2.0.6cAmd Ryzen 3 3200u
HWAmdall versionsAmd Ryzen 3 3200u Firmware
OSAmdall versionsAmd Ryzen 3 3250u
HWAmdall versionsAmd Ryzen 3 3250u Firmware
OSAmdall versionsAmd Ryzen 3 3300u
HWAmdall versionsAmd Ryzen 3 3300u Firmware
OSAmdall versionsAmd Ryzen 3 3350u
HWAmdall versionsAmd Ryzen 3 3350u Firmware
OSAmdall versionsAmd Ryzen 3 3450u
HWAmdall versionsAmd Ryzen 3 3450u Firmware
OSAmdall versionsAmd Ryzen 3 3500c
HWAmdall versionsAmd Ryzen 3 3500c Firmware
OSAmdall versionsAmd Ryzen 3 3500u
HWAmdall versionsAmd Ryzen 3 3500u Firmware
OSAmdall versionsAmd Ryzen 3 3550h
HWAmdall versionsAmd Ryzen 3 3550h Firmware
OSAmdall versionsAmd Ryzen 3 3580u
HWAmdall versionsAmd Ryzen 3 3580u Firmware
OSAmdall versionsAmd Ryzen 3 3700c
HWAmdall versionsAmd Ryzen 3 3700c Firmware
OSAmdall versionsAmd Ryzen 3 3700u
HWAmdall versionsAmd Ryzen 3 3700u Firmware
OSAmdall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-20596CRITICAL9.8PL ✓same product
Błąd walidacji danych wejściowych w SMM Supervisor procesorów AMD Ryzen
CVE-2022-23815HIGH7.5same product
Improper bounds checking in APCB firmware may allow an attacker to perform an out of bounds write, corrupting ...
CVE-2023-20563HIGH7.8same product
Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable esca...
CVE-2023-20565HIGH7.8same product
Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable esca...
CVE-2023-20571HIGH8.1same product
A race condition in System Management Mode (SMM) code may allow an attacker using a compromised user space to ...