CVE-2023-20524: AMD Epyc 7232p Firmware
High severity, CVSS 7.5. EPSS: 0.5% chance of exploitation in the next 30 days.
An attacker with a compromised ASP could possibly send malformed commands to an ASP on another CPU, resulting in an out of bounds write, potentially leading to a loss a loss of integrity.
Affected products
- AMD Epyc 7232p Firmware: version romepi_1.0.0.c only
- AMD Epyc 7252 Firmware: version romepi_1.0.0.c only
- AMD Epyc 7262 Firmware: version romepi_1.0.0.c only
- AMD Epyc 7272 Firmware: version romepi_1.0.0.c only
- AMD Epyc 7282 Firmware: version romepi_1.0.0.c only
- AMD Epyc 72f3 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7302 Firmware: version romepi_1.0.0.c only
- AMD Epyc 7302p Firmware: version romepi_1.0.0.c only
- AMD Epyc 7313 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7313p Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7343 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7352 Firmware: version romepi_1.0.0.c only
- AMD Epyc 7373x Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 73f3 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7402 Firmware: version romepi_1.0.0.c only
- AMD Epyc 7402p Firmware: version romepi_1.0.0.c only
- AMD Epyc 7413 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7443 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7443p Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7452 Firmware: version romepi_1.0.0.c only
- AMD Epyc 7453 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7473x Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 74f3 Firmware: version milanpi_1.0.0.5 only
- AMD Epyc 7502 Firmware: version romepi_1.0.0.c only
- AMD Epyc 7502p Firmware: version romepi_1.0.0.c only
- and 23 more
Published 2023-05-09. Last modified 2026-06-17.