CVE-2023-20520: AMD Epyc 7232p Firmware
Critical severity, CVSS 9.8. EPSS: 0.8% chance of exploitation in the next 30 days.
Improper access control settings in ASP Bootloader may allow an attacker to corrupt the return address causing a stack-based buffer overrun potentially leading to arbitrary code execution.
Affected products
- AMD Epyc 7232p Firmware: version romepi_1.0.0.d only
- AMD Epyc 7251 Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7252 Firmware: version romepi_1.0.0.d only
- AMD Epyc 7261 Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7262 Firmware: version romepi_1.0.0.d only
- AMD Epyc 7272 Firmware: version romepi_1.0.0.d only
- AMD Epyc 7281 Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7282 Firmware: version romepi_1.0.0.d only
- AMD Epyc 72f3 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7301 Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7302 Firmware: version romepi_1.0.0.d only
- AMD Epyc 7302p Firmware: version romepi_1.0.0.d only
- AMD Epyc 7313 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7313p Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7343 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7351 Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7351p Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7352 Firmware: version romepi_1.0.0.d only
- AMD Epyc 7371 Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7373x Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 73f3 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7401 Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7401p Firmware: version naplespi_1.0.0.h only
- AMD Epyc 7402 Firmware: version romepi_1.0.0.d only
- AMD Epyc 7402p Firmware: version romepi_1.0.0.d only
- and 38 more
Published 2023-05-09. Last modified 2026-06-17.