CVE-2023-20576

Summary

Insufficient Verification of Data Authenticity in AGESA™ may allow an attacker to update SPI ROM data potentially resulting in denial of service or privilege escalation.

Affected Software

VendorProductVersion RangeStatus
AMDAMD Ryzen™ 3000 Series Desktop ProcessorsComboAM4v2 1.2.0.Bunaffected
AMDAMD Ryzen™ 5000 Series Desktop ProcessorsComboAM4v2v 1.2.0.Bunaffected
AMDAMD Ryzen™ 5000 Series Desktop Processors with Radeon™ GraphicsComboAM4v2 1.2.0.Bunaffected
AMDAMD Ryzen™ 7000 Series ProcessorsComboAM5 1.0.0.7bunaffected
AMDAMD Ryzen™ 4000 Series Desktop Processors with Radeon™ GraphicsComboAM4v2 1.2.0.Bunaffected
AMDAMD Ryzen™ Threadripper™ PRO 5000WX ProcessorsChagallWSPI-sWRX8 1.0.0.7unaffected
AMDAMD Ryzen™ 7020 Series Processors with Radeon™ GraphicsMendocinoPI-FT6 1.0.0.6unaffected
AMDAMD Ryzen™ 6000 Series Processors with Radeon™ GraphicsRembrandtPI-FP7 1.0.0.9bunaffected
AMDAMD Ryzen™ 7035 Series Processors with Radeon™ GraphicsRembrandtPI-FP7 1.0.0.9bunaffected
AMDAMD Ryzen™ 7040 Series Processors with Radeon™ GraphicsPhoenixPI-FP8-FP7 1.0.0.2unaffected
AMDAMD Ryzen™ 7045 Series Mobile ProcessorsDragonRangeFL1PI 1.0.0.3aunaffected
AMDAMD Ryzen™ Embedded 5000EmbAM4PI 1.0.0.4unaffected
AMDAMD Ryzen™ Embedded V3000EmbeddedPI-FP7r2 1.0.0.8unaffected

Weaknesses

  • CWE-345: CWE-345 Insufficient Verification of Data Authenticity

References