CVE-2024-36345: AMD Epyc 4004

Medium severity, CVSS 4.6. EPSS: 0.1% chance of exploitation in the next 30 days.

Improper input validation in the AMD OverDrive (AOD) System Management Mode (SMM) module could allow a privileged attacker to perform an out-of-bounds read, potentially resulting in loss of confidentiality.

Affected products

  • AMD AMD Epyc 4004
  • AMD AMD Epyc 4005
  • AMD AMD Ryzen 6000 Series Processors With Radeon Graphics
  • AMD AMD Ryzen 7000 Series Desktop Processors
  • AMD AMD Ryzen 7040 Series Mobile Processors With Radeon Graphics
  • AMD AMD Ryzen 7045 Series Mobile Processors With Radeon Graphics
  • AMD AMD Ryzen 8000 Series Desktop Processors
  • AMD AMD Ryzen 8040 Series Mobile Processors With Radeon Graphics
  • AMD AMD Ryzen 9000 Series Desktop Processors
  • AMD AMD Ryzen 9000hx Series Mobile Processors
  • AMD AMD Ryzen Ai 300 Series Processors
  • AMD AMD Ryzen Ai Max
  • AMD AMD Ryzen Embedded 7000 Series Processors
  • AMD AMD Ryzen Embedded 8000 Series Processors
  • AMD AMD Ryzen Embedded 9000 Series Processors
  • AMD AMD Ryzen Embedded v3000 Series Processors
  • AMD AMD Ryzen Threadripper 7000 Processors
  • AMD AMD Ryzen Threadripper Pro 7000 Wx-Series Processors

Published 2026-05-15. Last modified 2026-06-17.