CVE-2025-62863: Amperecomputing Ampereone a128-34x Firmware
Critical severity, CVSS 9.8. EPSS: 0.4% chance of exploitation in the next 30 days.
Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write within PCIe driver’s S-EL0 address space.
Affected products
- Amperecomputing Ampereone a128-34x Firmware: before 4.4.5.2 (fixed in 4.4.5.2)
- Amperecomputing Ampereone a144-24x Firmware: before 4.4.5.2 (fixed in 4.4.5.2)
- Amperecomputing Ampereone a144-26m Firmware: before 5.4.5.1 (fixed in 5.4.5.1)
- Amperecomputing Ampereone a144-27x Firmware: before 4.4.5.2 (fixed in 4.4.5.2)
- Amperecomputing Ampereone a144-33m Firmware: before 5.4.5.1 (fixed in 5.4.5.1)
- Amperecomputing Ampereone a160-28m Firmware: before 5.4.5.1 (fixed in 5.4.5.1)
- Amperecomputing Ampereone a160-28x Firmware: before 4.4.5.2 (fixed in 4.4.5.2)
- Amperecomputing Ampereone a192-26m Firmware: before 5.4.5.1 (fixed in 5.4.5.1)
- Amperecomputing Ampereone a192-26x Firmware: before 4.4.5.2 (fixed in 4.4.5.2); before 3.5.9.3 (fixed in 3.5.9.3)
- Amperecomputing Ampereone a192-32m Firmware: before 5.4.5.1 (fixed in 5.4.5.1)
- Amperecomputing Ampereone a192-32x Firmware: before 3.5.9.3 (fixed in 3.5.9.3)
- Amperecomputing Ampereone a96-36m Firmware: before 5.4.5.1 (fixed in 5.4.5.1)
- Amperecomputing Ampereone a96-36x Firmware: before 4.4.5.2 (fixed in 4.4.5.2)
Published 2025-12-16. Last modified 2026-10-05.