CVE-2026-0438: AMD Epyc 4004 Series Processors

Medium severity, CVSS 5.4. EPSS: 0.1% chance of exploitation in the next 30 days.

A System Management Mode (SMM) handler could perform a callout to code located in non-SMM/untrusted memory. A highly privileged attacker could, with active user interaction and under high complexity and present preconditions, trigger execution of attacker-controlled code in SMM, potentially compromising the system’s confidentiality, integrity, and availability.

Affected products

  • AMD AMD Epyc 4004 Series Processors
  • AMD AMD Epyc 4005 Series Processors
  • AMD AMD Ryzen 7000 Series Desktop Processors
  • AMD AMD Ryzen 7000 Series Desktop Processors Formerly Codenamed Raphael
  • AMD AMD Ryzen 7040 Series Mobile Processors With Radeon Graphics
  • AMD AMD Ryzen 7045 Series Mobile Processors With Radeon Graphics
  • AMD AMD Ryzen 8000 Series Desktop Processors
  • AMD AMD Ryzen 8000 Series Desktop Processors Formerly Codenamed Phoenix
  • AMD AMD Ryzen 8040 Series Mobile Processors With Radeon Graphics
  • AMD AMD Ryzen 9000 Series Desktop Processors
  • AMD AMD Ryzen 9000 Series Desktop Processors Formerly Codenamed Granite Ridge
  • AMD AMD Ryzen 9000hx Series Processors
  • AMD AMD Ryzen Ai 300 Series Processors
  • AMD AMD Ryzen Ai Max 300 Series Processors
  • AMD AMD Ryzen Embedded 7000 Series Processors
  • AMD AMD Ryzen Embedded 8000 Series Processors
  • AMD AMD Ryzen Embedded 9000 Series Processors
  • AMD AMD Ryzen Threadripper 7000 Processors
  • AMD AMD Ryzen Threadripper 9000 Processors
  • AMD AMD Ryzen Threadripper Pro 7000 Wx-Series Processors
  • AMD AMD Ryzen Threadripper Pro 9000 Wx-Series Processors
  • AMD AMD Ryzen z1 Series Processors
  • AMD AMD Ryzen z2 Series Processors
  • AMD AMD Ryzen z2 Series Processors Extreme

Published 2026-05-15. Last modified 2026-06-17.