← Back to CVE List
Vulnerability Intelligence Report

CVE-2023-20594

Improper initialization of variables in the DXE driver may allow a privileged user to leak sensitive information via local access.

No Active Exploit Signals
CVSS Base Score
4.4
MEDIUM
EPSS Probability:0.18%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-824 ↗CWE-824 Access of Uninitialized Pointer

Affected Products & Versions

Vendor Product Affected Versions
AMD Ryzen™ 3000 Series Desktop Processors “Matisse” various (affected)
AMD Ryzen™ 5000 Series Desktop Processors “Vermeer” various (affected)
AMD Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics “Cezanne” various (affected)
AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4 various (affected)
AMD Ryzen™ Threadripper™ 3000 Series Processors “Castle Peak” HEDT various (affected)
AMD Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3 various (affected)
AMD Ryzen™ Threadripper™ PRO 3000WX Series Processors “Chagall” WS SP3 various (affected)
AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics “Renoir” FP6 various (affected)
AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics “Lucienne” various (affected)
AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics “Cezanne” various (affected)
AMD Ryzen™ 6000 Series Mobile Processors with Radeon™ Graphics "Rembrandt" various (affected)
AMD Ryzen™ 7035 Series Mobile Processors with Radeon™ Graphics "Rembrandt-R" various (affected)
AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics "Barcelo" various (affected)
AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics “Barcelo-R” various (affected)
AMD 3rd Gen AMD EPYC™ Processors various (affected)
AMD AMD Ryzen™ Embedded 7000 EmbeddedAM5PI 1.0.0.1 (unaffected)
AMD AMD Ryzen™ Embedded V3000 Embedded-PI_FP7r2 1.0.0.B (unaffected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.175%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityAdvanced Micro Devices Inc. · Vendor · USA
Reserved2022-10-27T18:53:39
Published2023-09-20T17:27:59
Patch Date2023-09-20
Last Updated2025-06-27T21:41:58

LINK COPIED TO CLIPBOARD