Vulnerability Intelligence Report
CVE-2023-20594
Improper initialization of variables in the DXE driver may allow a privileged user to leak sensitive information via local access.
No Active Exploit Signals
CVSS Base Score
4.4
MEDIUM
EPSS Probability:0.18%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Weaknesses (CWE)
CWE-824 ↗CWE-824 Access of Uninitialized Pointer
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| AMD | Ryzen™ 3000 Series Desktop Processors “Matisse” | various (affected) |
| AMD | Ryzen™ 5000 Series Desktop Processors “Vermeer” | various (affected) |
| AMD | Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics “Cezanne” | various (affected) |
| AMD | Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4 | various (affected) |
| AMD | Ryzen™ Threadripper™ 3000 Series Processors “Castle Peak” HEDT | various (affected) |
| AMD | Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3 | various (affected) |
| AMD | Ryzen™ Threadripper™ PRO 3000WX Series Processors “Chagall” WS SP3 | various (affected) |
| AMD | Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics “Renoir” FP6 | various (affected) |
| AMD | Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics “Lucienne” | various (affected) |
| AMD | Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics “Cezanne” | various (affected) |
| AMD | Ryzen™ 6000 Series Mobile Processors with Radeon™ Graphics "Rembrandt" | various (affected) |
| AMD | Ryzen™ 7035 Series Mobile Processors with Radeon™ Graphics "Rembrandt-R" | various (affected) |
| AMD | Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics "Barcelo" | various (affected) |
| AMD | Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics “Barcelo-R” | various (affected) |
| AMD | 3rd Gen AMD EPYC™ Processors | various (affected) |
| AMD | AMD Ryzen™ Embedded 7000 | EmbeddedAM5PI 1.0.0.1 (unaffected) |
| AMD | AMD Ryzen™ Embedded V3000 | Embedded-PI_FP7r2 1.0.0.B (unaffected) |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
EPSS Score
0.175%
GitHub Advisory
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | Advanced Micro Devices Inc. · Vendor · USA |
| Reserved | 2022-10-27T18:53:39 |
| Published | 2023-09-20T17:27:59 |
| Patch Date | 2023-09-20 |
| Last Updated | 2025-06-27T21:41:58 |
Community Chatter & Buzz