CVE-2024-36343: AMD Epyc 4004

Medium severity, CVSS 4.6. EPSS: 0.2% chance of exploitation in the next 30 days.

Improper input validation in the System Management Mode (SMM) communications buffer could allow a privileged attacker to perform an out of bounds read or write to a limited section of the Top of Memory Segment (TSEG) memory region, potentially resulting in loss of confidentiality or integrity.

Affected products

  • AMD AMD Epyc 4004
  • AMD AMD Epyc 4005
  • AMD AMD Ryzen 6000 Series Processors With Radeon Graphics
  • AMD AMD Ryzen 7000 Series Desktop Processors
  • AMD AMD Ryzen 7040 Series Mobile Processors With Radeon Graphics
  • AMD AMD Ryzen 7045 Series Mobile Processors With Radeon Graphics
  • AMD AMD Ryzen 8000 Series Desktop Processors
  • AMD AMD Ryzen 9000 Series Desktop Processors
  • AMD AMD Ryzen 9000hx Series Mobile Processors
  • AMD AMD Ryzen Ai 300 Series Processors
  • AMD AMD Ryzen Ai Max
  • AMD AMD Ryzen Embedded 7000 Series Processors
  • AMD AMD Ryzen Embedded 8000 Series Processors
  • AMD AMD Ryzen Embedded 9000 Series Processors
  • AMD AMD Ryzen Embedded v3000 Series Processors
  • AMD AMD Ryzen Threadripper 7000 Processors
  • AMD AMD Ryzen Threadripper Pro 7000 Wx-Series Processors

Published 2026-05-19. Last modified 2026-07-24.