← Back to CVE List
Vulnerability Intelligence Report

CVE-2022-23829

A potential weakness in AMD SPI protection features may allow a malicious attacker with Ring0 (kernel mode) access to bypass the native System Management Mode (SMM) ROM protections.

No Active Exploit Signals
CVSS Base Score
8.2
HIGH
Exploitability:1.5
Impact Score:6.1
EPSS Probability:0.20%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-284 ↗CWE-284 Improper Access Control

Affected Products & Versions

Vendor Product Affected Versions
AMD AMD Ryzen™ Threadripper™ PRO Processors 5900 WX-Series various (affected)
AMD AMD Ryzen™ 6000 Series Mobile Processors and Workstations various (affected)
AMD AMD Ryzen™ 7000 Series Desktop Processors various (affected)
AMD AMD Ryzen™ 5000 Series Mobile Processors various (affected)
AMD AMD Ryzen™ 5000 Series Desktop Processors various (affected)
AMD AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics various (affected)
AMD AMD Ryzen™ 3000 Series Desktop Processors various (affected)
AMD AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics various (affected)
AMD AMD Ryzen™ 4000 Series Mobile Processors various (affected)
AMD AMD Ryzen™ 3000 Series Mobile Processor / 2nd Gen AMD Ryzen™ Mobile Processor with Radeon™ Graphics various (affected)
AMD AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics various (affected)
AMD AMD Ryzen™ Threadripper™ PRO Processor various (affected)
AMD 1st Gen AMD EPYC™ Processors various (affected)
AMD 2nd Gen AMD EPYC™ Processors various (affected)
AMD 3rd Gen AMD EPYC™ Processors various (affected)
AMD AMD EPYC™ Embedded 3000 various (affected)
AMD AMD EPYC (TM) Embedded 7002 various (affected)
AMD AMD EPYC™ Embedded 7003 various (affected)
AMD AMD RyzenTM Embedded R1000 various (affected)
AMD AMD RyzenTM Embedded R2000 various (affected)
AMD AMD RyzenTM Embedded 5000 various (affected)
AMD AMD RyzenTM Embedded V1000 various (affected)
AMD AMD RyzenTM Embedded V2000 various (affected)
AMD AMD RyzenTM Embedded V3000 various (affected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.196%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityAdvanced Micro Devices Inc. · Vendor · USA
Reserved2022-01-21T17:20:55
Published2024-06-18T19:01:24
Patch Date2024-06-11
Last Updated2024-08-29T20:40:26

LINK COPIED TO CLIPBOARD