← Back to CVE List
Vulnerability Intelligence Report

CVE-2023-31315

Improper validation in a model specific register (MSR) could allow a malicious program with ring0 access to modify SMM configuration while SMI lock is enabled, potentially leading to arbitrary code execution.

No Active Exploit Signals
CVSS Base Score
6.8
MEDIUM
Exploitability:2.1
Impact Score:4.8
EPSS Probability:0.62%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-94 ↗CWE-94 Improper Control of Generation of Code ('Code Injection')

Affected Products & Versions

Vendor Product Affected Versions
AMD 3rd Gen AMD EPYC™ Processors various < Milan PI 1.0.0.D (affected)
AMD 1st Gen AMD EPYC™ Processors various < Naples PI 1.0.0.M (affected)
AMD 2nd Gen AMD EPYC™ Processors various < Rome PI 1.0.0.J (affected)
AMD 4th Gen AMD EPYC™ Processors various < Genoa PI 1.0.0.C (unaffected)
AMD AMD EPYC™ Embedded 3000 various (affected)
AMD AMD EPYC™ Embedded 7002 various (affected)
AMD AMD EPYC™ Embedded 7003 various (affected)
AMD AMD EPYC™ Embedded 9003 various < EmbGenoaPI 1.0.0.7 (unaffected)
AMD AMD Ryzen™ Embedded R1000 various (affected)
AMD AMD Ryzen™ Embedded R2000 various (affected)
AMD AMD Ryzen™ Embedded 5000 various (affected)
AMD AMD Ryzen™ Embedded 7000 various (affected)
AMD AMD Ryzen™ Embedded V1000 various (affected)
AMD AMD Ryzen™ Embedded V2000 various (affected)
AMD AMD Ryzen™ Embedded V3000 various (affected)
AMD AMD Ryzen™ 3000 Series Desktop Processors various (affected)
AMD AMD Ryzen™ 5000 Series Desktop Processors various < ComboAM4v2PI 1.2.0.cb (unaffected)
AMD AMD Ryzen™ 5000 Series Desktop processor with Radeon™ Graphics various < ComboAM4v2PI 1.2.0.cb (unaffected)
AMD AMD Ryzen™ 7000 Series Desktop Processors various < ComboAM5PI 1.2.0.1 (affected)
AMD AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics various < ComboAM4v2PI 1.2.0.cb (affected)
AMD AMD Ryzen™ Threadripper™ 3000 Series Processors various < CastlePeakPI-SP3r3 1.0.0.B (affected)
AMD AMD Ryzen™ Threadripper™ PRO Processors various < ChagallWSPI-sWRX8 1.0.0.8 (affected), various < CastlePeakWSPI-sWRX8 1.0.0.D (unaffected)
AMD AMD Ryzen™ Threadripper™ PRO 3000WX Series Processors various < ChagallWSPI-sWRX8 1.0.0.8 (unaffected)
AMD AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics various < Picasso-FP5 1.0.1.2 (unaffected), various < PollockPI-FT5 1.0.0.8 (unaffected)
AMD AMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics various < Picasso-FP5 1.0.1.2 (affected)
AMD AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics various < RenoirPI-FP6 1.0.0.E (unaffected)
AMD AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics various < CezannePI-FP6 1.0.1.1 (unaffected)
AMD AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics various < CezannePI-FP6 (affected)
AMD AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics various < PhoenixPI-FP8-FP7 1.1.0.3 (unaffected)
AMD AMD Ryzen™ 7045 Series Mobile Processors various < DragonRangeFL1 1.0.0.3e (unaffected)
AMD AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics various < RembrandtPI-FP7 1.0.0.B (unaffected)
AMD AMD Ryzen™ 7020 Series Processors with Radeon™ Graphics various < MendocinoPI-FT6 1.0.0.7 (affected)
AMD AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics various < RembrandtPI-FP7 1.0.0.B (unaffected)
AMD AMD Ryzen™ 8000 Series Processors with Radeon™ Graphics various < ComboAM5PI 1.2.0.1 (unaffected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.622%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityAdvanced Micro Devices Inc. · Vendor · USA
Reserved2023-04-27T15:25:41
Published2024-08-09T17:08:24
Patch Date2024-08-09
Last Updated2024-09-12T12:56:32

LINK COPIED TO CLIPBOARD