CVE-2024-36345: AMD Epyc 4004
Medium severity, CVSS 4.6. EPSS: 0.1% chance of exploitation in the next 30 days.
Improper input validation in the AMD OverDrive (AOD) System Management Mode (SMM) module could allow a privileged attacker to perform an out-of-bounds read, potentially resulting in loss of confidentiality.
Affected products
- AMD AMD Epyc 4004
- AMD AMD Epyc 4005
- AMD AMD Ryzen 6000 Series Processors With Radeon Graphics
- AMD AMD Ryzen 7000 Series Desktop Processors
- AMD AMD Ryzen 7040 Series Mobile Processors With Radeon Graphics
- AMD AMD Ryzen 7045 Series Mobile Processors With Radeon Graphics
- AMD AMD Ryzen 8000 Series Desktop Processors
- AMD AMD Ryzen 8040 Series Mobile Processors With Radeon Graphics
- AMD AMD Ryzen 9000 Series Desktop Processors
- AMD AMD Ryzen 9000hx Series Mobile Processors
- AMD AMD Ryzen Ai 300 Series Processors
- AMD AMD Ryzen Ai Max
- AMD AMD Ryzen Embedded 7000 Series Processors
- AMD AMD Ryzen Embedded 8000 Series Processors
- AMD AMD Ryzen Embedded 9000 Series Processors
- AMD AMD Ryzen Embedded v3000 Series Processors
- AMD AMD Ryzen Threadripper 7000 Processors
- AMD AMD Ryzen Threadripper Pro 7000 Wx-Series Processors
Published 2026-05-15. Last modified 2026-06-17.