← Back to CVE List
Vulnerability Intelligence Report

CVE-2024-21925

Improper input validation within the AmdPspP2CmboxV2 driver may allow a privileged attacker to overwrite SMRAM, leading to arbitrary code execution.

No Active Exploit Signals
CVSS Base Score
8.2
HIGH
Exploitability:1.5
Impact Score:6.1
EPSS Probability:0.20%
Executive Threat Verdict
Evaluating...
Evaluating Threat Landscape...
Assessing known weaponization, exploitation telemetry, and federal advisories.
Attack Surface
—
Authentication
—
Weaponization
—
SSVC Action
—

Weaknesses (CWE)

CWE-20 ↗CWE-20 Improper Input Validation

Affected Products & Versions

Vendor Product Affected Versions
AMD AMD EPYC™ 7001 Processors Naples PI 1.0.0.N (unaffected)
AMD AMD EPYC™ 7002 Processors Rome PI 1.0.0.K (unaffected)
AMD AMD EPYC™ 9004 Processors Genoa PI 1.0.0.D (unaffected)
AMD AMD EPYC™ 7003 Processors Milan PI 1.0.0.E (unaffected)
AMD AMD Ryzen™ 3000 Series Desktop Processors ComboAM4PI 1.0.0.C (unaffected), ComboAM4v2PI 1.2.0.D (unaffected)
AMD AMD Ryzen™ 5000 Series Desktop Processors ComboAM4v2PI 1.2.0.D (unaffected)
AMD AMD Ryzen™ 5000 Series Desktop Processor with Radeon™ Graphics ComboAM4v2PI 1.2.0.D (unaffected)
AMD AMD Ryzen™ 7000 Series Desktop Processors ComboAM5PI 1.2.0.2b (unaffected), ComboAM5PI 1.1.0.3b (unaffected), ComboAM5PI 1.0.0.a (unaffected)
AMD AMD Athlon™ 3000 Series Desktop Processors with Radeon™ Graphics ComboAM4PI 1.0.0.C (unaffected), ComboAM4v2PI 1.2.0.D (unaffected)
AMD AMD Ryzen™ 4000 Series Desktop Processor with Radeon™ Graphics ComboAM4v2PI 1.2.0.D (unaffected)
AMD AMD Ryzen™ 8000 Series Processor with Radeon™ Graphics ComboAM5PI 1.2.0.2b (unaffected), ComboAM5PI 1.1.0.3b (unaffected)
AMD AMD Ryzen™ Threadripper™ 3000 Series Processors CastlePeakPI-SP3r3 1.0.0.D (unaffected)
AMD AMD Ryzen™ Threadripper™ PRO 3000WX Series Processors CastlePeakWSPI-sWRX8 1.0.0.F (unaffected), ChagallWSPI-sWRX8 1.0.0.9 (unaffected)
AMD AMD Ryzen™ Threadripper™ PRO 5000WX- Series Desktop Processors ChagallWSPI-sWRX8 1.0.0.9 (unaffected)
AMD AMD Ryzen™ Threadripper™ PRO 7000 WX-Series Processors StormPeakPI-SP6 1.1.0.0h (unaffected), StormPeakPI-SP6 1.0.0.1j (unaffected)
AMD AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics PicassoPI-FP5 1.0.1.2a (unaffected), PollockPI-FT5 1.0.0.8a (unaffected)
AMD AMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics PicassoPI-FP5 1.0.1.2a (unaffected)
AMD AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics RenoirPI-FP6 1.0.0.Ea (unaffected)
AMD AMD Ryzen™ 5000 Series Processors with Radeon™ Graphics CezannePI-FP6 1.0.1.1a (unaffected)
AMD AMD Ryzen™ 7020 Series Processors with Radeon™ Graphics MendocinoPI-FT6 1.0.0.7a (unaffected)
AMD AMD Ryzen™ 6000 Series Processor with Radeon™ Graphics RembrandtPI-FP7 1.0.0.Ba (unaffected)
AMD AMD Ryzen™ 7035 Series Processor with Radeon™ Graphics RembrandtPI-FP7 1.0.0.Ba (unaffected)
AMD AMD Ryzen™ 7040 Series Processors with Radeon™ Graphics PhoenixPI-FP8-FP7 1.1.8.0 (unaffected)
AMD AMD Ryzen™ 8040 Series Mobile Processors with Radeon™ Graphics PhoenixPI-FP8-FP7 1.1.8.0 (unaffected)
AMD AMD Ryzen™ 7000 Series Mobile Processors DragonRangeFL1PI 1.0.0.3f (unaffected)
AMD AMD EPYC™ Embedded 3000 SnowyOwlPI 1.1.0.E (unaffected)
AMD AMD EPYC™ Embedded 7002 EmbRomePI-SP3 1.0.0.D (unaffected)
AMD AMD EPYC™ Embedded 7003 EmbMilanPI-SP3 1.0.0.A (unaffected)
AMD AMD EPYC™ Embedded 9004 EmbGenoaPI 1.0.0.9 (unaffected)
AMD AMD Ryzen™ Embedded 5000 EmbAM4PI 1.0.0.7 (unaffected)
AMD AMD Ryzen™ Embedded 7000 EmbeddedV2KAPI-FP6 1.0.0.7 (unaffected)
AMD AMD Ryzen™ Embedded V2000 EmbeddedPI-FP6 1.0.0.B (unaffected)
AMD AMD Ryzen™ Embedded V3000 EmbeddedPI_FP7R2 1.0.0.C (unaffected)
AMD AMD Ryzen™ Embedded 8000 EmbeddedPhoenixPI-FP7r2_1.2.0.0 (unaffected)
AMD AMD Ryzen™ Embedded R1000 EmbeddedPI-FP5 1.2.0.F (unaffected)
AMD AMD Ryzen™ Embedded R2000 EmbeddedR2KPIFP5 1.0.0.5 (unaffected)
AMD AMD Ryzen™ Embedded V1000 EmbeddedPI-FP5 1.2.0.F (unaffected)

References & Technical Advisories

No reference links found.

Threat Intelligence Signals

EPSS Score
0.197%

Identity & Timeline

StatusPUBLISHED
Assigning AuthorityAdvanced Micro Devices Inc. · Vendor · USA
Reserved2024-01-03T16:43:09
Published2025-02-11T20:39:03
Patch Date2025-02-11
Last Updated2025-06-27T21:55:43

LINK COPIED TO CLIPBOARD