CVE-2023-20520: AMD Epyc 7232p Firmware

Critical severity, CVSS 9.8. EPSS: 0.8% chance of exploitation in the next 30 days.

Improper access control settings in ASP Bootloader may allow an attacker to corrupt the return address causing a stack-based buffer overrun potentially leading to arbitrary code execution.

Affected products

  • AMD Epyc 7232p Firmware: version romepi_1.0.0.d only
  • AMD Epyc 7251 Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7252 Firmware: version romepi_1.0.0.d only
  • AMD Epyc 7261 Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7262 Firmware: version romepi_1.0.0.d only
  • AMD Epyc 7272 Firmware: version romepi_1.0.0.d only
  • AMD Epyc 7281 Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7282 Firmware: version romepi_1.0.0.d only
  • AMD Epyc 72f3 Firmware: version milanpi_1.0.0.5 only
  • AMD Epyc 7301 Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7302 Firmware: version romepi_1.0.0.d only
  • AMD Epyc 7302p Firmware: version romepi_1.0.0.d only
  • AMD Epyc 7313 Firmware: version milanpi_1.0.0.5 only
  • AMD Epyc 7313p Firmware: version milanpi_1.0.0.5 only
  • AMD Epyc 7343 Firmware: version milanpi_1.0.0.5 only
  • AMD Epyc 7351 Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7351p Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7352 Firmware: version romepi_1.0.0.d only
  • AMD Epyc 7371 Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7373x Firmware: version milanpi_1.0.0.5 only
  • AMD Epyc 73f3 Firmware: version milanpi_1.0.0.5 only
  • AMD Epyc 7401 Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7401p Firmware: version naplespi_1.0.0.h only
  • AMD Epyc 7402 Firmware: version romepi_1.0.0.d only
  • AMD Epyc 7402p Firmware: version romepi_1.0.0.d only
  • and 38 more

Published 2023-05-09. Last modified 2026-06-17.