← Back to CVE List
Vulnerability Intelligence Report

CVE-2023-31323

Type confusion in the AMD Secure Processor (ASP) could allow an attacker to pass a malformed argument to the External Global Memory Interconnect Trusted Agent (XGMI TA) leading to a memory safety violation potentially resulting in loss of confidentiality, integrity, or availability.

No Active Exploit Signals
CVSS Base Score
8.4
HIGH
EPSS Probability:0.13%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-843 ↗CWE-843 Access of Resource Using Incompatible Type (‘Type Confusion’)

Affected Products & Versions

Vendor Product Affected Versions
AMD AMD Radeon™ RX 5000 Series Graphics Products AMD Software: Adrenalin Edition 25.6.1 (25.10.13.01), AMD Software: PRO Edition 25.Q2 (25.10.10) (unaffected)
AMD AMD Radeon™ PRO W5000 Series Graphics Products AMD Software: Adrenalin Edition 25.6.1 (25.10.13.01), AMD Software: PRO Edition 25.Q2 (25.10.10) (unaffected)
AMD AMD Radeon™ VII No fix planned (affected)
AMD AMD Radeon™ PRO VII No fix planned (affected)
AMD AMD Instinct™ MI250 ROCm 6.2 (unaffected)
AMD AMD Instinct™ MI300A ROCm 6.2 (unaffected)
AMD AMD Instinct™ MI210 ROCm 6.2 (unaffected)
AMD AMD Instinct™ MI300X ROCm 6.2 (unaffected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.131%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityAdvanced Micro Devices Inc. · Vendor · USA
Reserved2023-04-27T15:25:41
Published2026-02-12T17:45:12
Patch Date2026-02-12
Last Updated2026-02-12T18:33:47

LINK COPIED TO CLIPBOARD