CVE-2024-21977: AMD Epyc 7003 Series Processors
Low severity, CVSS 3.2. EPSS: 0.2% chance of exploitation in the next 30 days.
Incomplete cleanup after loading a CPU microcode patch may allow a privileged attacker to degrade the entropy of the RDRAND instruction, potentially resulting in loss of integrity for SEV-SNP guests.
Affected products
- AMD AMD Epyc 7003 Series Processors
- AMD AMD Epyc 8004 Series Processors
- AMD AMD Epyc 9004 Series Processors
- AMD AMD Epyc Embedded 7003 Series Processors
- AMD AMD Epyc Embedded 9004 Series Processors
- AMD AMD Ryzen 5000 Series Desktop Processors
- AMD AMD Ryzen 5000 Series Mobile Processors With Radeon Graphics
- AMD AMD Ryzen 6000 Series Processors With Radeon Graphics
- AMD AMD Ryzen 7000 Series Desktop Processors
- AMD AMD Ryzen 7030 Series Mobile Processors With Radeon Graphics
- AMD AMD Ryzen 7035 Series Processors With Radeon Graphics
- AMD AMD Ryzen 7040 Series Mobile Processors With Radeon Graphics
- AMD AMD Ryzen 7045 Series Mobile Processors With Radeon Graphics
- AMD AMD Ryzen 8000 Series Desktop Processors
- AMD AMD Ryzen Embedded 5000 Series Processors
- AMD AMD Ryzen Embedded 7000 Series Processors
- AMD AMD Ryzen Embedded 8000 Series Processors
- AMD AMD Ryzen Embedded v3000 Series Processors
- AMD AMD Ryzen Threadripper Pro 3000 Wx-Series Processors
- AMD AMD Ryzen Threadripper Pro 5000 Wx-Series Processors
Published 2025-09-05. Last modified 2026-06-17.