Vulnerability Intelligence Report
CVE-2023-31343
Improper input validation in the SMM handler may allow a privileged attacker to overwrite SMRAM, potentially leading to arbitrary code execution.
No Active Exploit Signals
CVSS Base Score
7.5
HIGH
Exploitability:0.9
Impact Score:6.1
EPSS Probability:0.18%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—
Weaknesses (CWE)
CWE-1220 ↗CWE-1220 Insufficient Granularity of Access Control
Affected Products & Versions
| Vendor | Product | Affected Versions |
|---|---|---|
| AMD | AMD EPYC™ 7003 Processors | MilanPI 1.0.0.C (unaffected) |
| AMD | AMD EPYC™ 9004 Processors | GenoaPI 1.0.0.B (unaffected) |
| AMD | AMD Instinct™ MI300A | MI300API 1.0.0.5 (unaffected) |
| AMD | AMD Ryzen™ 3000 Series Desktop Processors | ComboAM4v2PI 1.2.0.C (unaffected) |
| AMD | AMD Ryzen™ 5000 Series Desktop Processors | ComboAM4v2PI 1.2.0.C (unaffected) |
| AMD | AMD Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics | ComboAM4v2PI 1.2.0.C (unaffected) |
| AMD | AMD Ryzen™ 7000 Series Desktop Processors | ComboAM5 1.1.0.2 (unaffected) |
| AMD | AMD Athlon™ 3000 Series Desktop Processors with Radeon™ Graphics | ComboAM4v2PI 1.2.0.C (unaffected) |
| AMD | AMD Ryzen™ 4000 Series Desktop Processor with Radeon™ Graphics | ComboAM4v2PI 1.2.0.C (unaffected) |
| AMD | AMD Ryzen™ 8000 Series Processor with Radeon™ Graphics | ComboAM5 1.1.0.2 (unaffected) |
| AMD | AMD Ryzen™ Threadripper™ PRO 5000WX- Series Desktop Processors | ChagallWSPI-sWRX8 1.0.0.7 (unaffected) |
| AMD | AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics | "Pollock-FT5 1.0.0.7" (unaffected) |
| AMD | AMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics | "Picasso-FP5 1.0.1.1" (unaffected) |
| AMD | AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics | "RenoirPI-FP6 1.0.0.D" (unaffected) |
| AMD | AMD Ryzen™ 5000 Series Processors with Radeon™ Graphics | "Cezanne-FP6 1.0.1.0" (unaffected) |
| AMD | AMD Ryzen™ 7020 Series Processors with Radeon™ Graphics | "MendocinoPI-FT6 1.0.0.6" (unaffected) |
| AMD | AMD Ryzen™ 6000 Series Processor with Radeon™ Graphics | "Rembrandt-FP7 1.0.0.A" (unaffected) |
| AMD | AMD Ryzen™ 7035 Series Processor with Radeon™ Graphics | "Rembrandt-FP7 1.0.0.A" (unaffected) |
| AMD | AMD Ryzen™ 7040 Series Processors with Radeon™ Graphics | "PhoenixPI-FP8-FP7 1.1.0.2" (unaffected) |
| AMD | AMD Ryzen™ 7000 Series Mobile Processors | "DragonRangeFL1PI 1.0.0.3C" (unaffected) |
| AMD | AMD EPYC™ Embedded 7003 | "EmbMilanPI-SP3 1.0.0.8" (unaffected) |
| AMD | AMD EPYC™ Embedded 9004 | EmbGenoaPI-SP5 1.0.0.6 (unaffected) |
| AMD | AMD Ryzen™ Embedded R1000 | "EmbeddedPI-FP5 1.2.0.C" (unaffected) |
| AMD | AMD Ryzen™ Embedded R2000 | "EmbeddedR2KPI-FP5 1.0.0.3" (affected) |
| AMD | AMD Ryzen™ Embedded 5000 | "EmbAM4PI 1.0.0.5" (unaffected) |
| AMD | AMD Ryzen™ Embedded 7000 | EmbeddedAM5PI 1.0.0.1 (unaffected) |
| AMD | AMD Ryzen™ Embedded V2000 | "EmbeddedPI-FP6 1.0.0.9" (unaffected) |
| AMD | AMD Ryzen™ Embedded V3000 | "Embedded-PI FP7r2 1.0.0.9" (unaffected) |
References & Technical Advisories
No reference links found.
Threat Intelligence Signals
EPSS Score
0.176%
GitHub Advisory
Identity & Timeline
| Status | PUBLISHED |
| Assigning Authority | Advanced Micro Devices Inc. · Vendor · USA |
| Reserved | 2023-04-27T15:25:41 |
| Published | 2025-02-11T22:35:04 |
| Last Updated | 2025-09-23T21:39:19 |
Community Chatter & Buzz