CVE-2025-48509: AMD Epyc 7003 Series Processors

Low severity, CVSS 1.8. EPSS: 0.1% chance of exploitation in the next 30 days.

Missing Checks in certain functions related to RMP initialization can allow a local admin privileged attacker to cause misidentification of I/O memory, potentially resulting in a loss of guest memory integrity

Affected products

  • AMD AMD Epyc 7003 Series Processors
  • AMD AMD Epyc 8004 Series Processors
  • AMD AMD Epyc 9004 Series Processors
  • AMD AMD Epyc 9005 Series Processors
  • AMD AMD Epyc Embedded 7003 Series Processors
  • AMD AMD Epyc Embedded 8004 Series Processors
  • AMD AMD Epyc Embedded 9004 Series Processors Formerly Codenamed Bergamo
  • AMD AMD Epyc Embedded 9004 Series Processors Formerly Codenamed Genoa
  • AMD AMD Epyc Embedded 9005 Series Processors

Published 2026-02-10. Last modified 2026-06-17.