CVE-2018-8930: AMD Epyc Server Firmware
Critical severity, CVSS 9.0. EPSS: 1.8% chance of exploitation in the next 30 days.
The AMD EPYC Server, Ryzen, Ryzen Pro, and Ryzen Mobile processor chips have insufficient enforcement of Hardware Validated Boot, aka MASTERKEY-1, MASTERKEY-2, and MASTERKEY-3.
Affected products
- AMD Epyc Server Firmware: affected versions not specified
- AMD Ryzen Firmware: affected versions not specified
- AMD Ryzen Mobile Firmware: affected versions not specified
- AMD Ryzen Pro Firmware: affected versions not specified
Published 2018-03-22. Last modified 2026-06-17.