{"dataType":"CVE_RECORD","dataVersion":"5.2","cveMetadata":{"cveId":"CVE-2023-20577","assignerOrgId":"b58fc414-a1e4-4f92-9d70-1add41838648","state":"PUBLISHED","assignerShortName":"AMD","dateReserved":"2022-10-27T18:53:39.757Z","datePublished":"2026-09-02T19:57:10.678Z","dateUpdated":"2026-09-04T19:56:31.589Z"},"containers":{"cna":{"providerMetadata":{"orgId":"b58fc414-a1e4-4f92-9d70-1add41838648","shortName":"AMD","dateUpdated":"2026-09-02T19:57:10.678Z"},"problemTypes":[{"descriptions":[{"lang":"en","cweId":"CWE-121","description":"CWE-121 Stack-based buffer overflow","type":"CWE"}]}],"affected":[{"vendor":"AMD","product":"2nd Gen AMD EPYC™ Processors","versions":[{"status":"unaffected","version":"RomePI 1.0.0.H"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"3rd Gen AMD EPYC™ Processors","versions":[{"status":"unaffected","version":"MilanPI 1.0.0.C"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"4th Gen AMD EPYC™ Processors","versions":[{"status":"unaffected","version":"GenoaPI 1.0.0.8"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Instinct™ MI300A","versions":[{"status":"unaffected","version":"MI300 SR5 PI 1.0.0.1"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 3000 Series Desktop Processors","versions":[{"status":"unaffected","version":"ComboAM4v2 1.2.0.B"},{"status":"unaffected","version":"ComboAM4 1.0.0.B"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 5000 Series Desktop Processors","versions":[{"status":"unaffected","version":"ComboAM4v2 1.2.0.B"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 5000 Series Desktop Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"ComboAM4v2 1.2.0.B"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 7000 Series Processors","versions":[{"status":"unaffected","version":"ComboAM5 1.0.0.7b"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Athlon™ 3000 Series Desktop Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"ComboAM4v2 1.2.0.B"},{"status":"unaffected","version":"ComboAM4 1.0.0.B"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"ComboAM4v2 1.2.0.B"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Threadripper™ 3000 Series Processors","versions":[{"status":"unaffected","version":"CastlePeakPI-SP3r3 1.0.0.A"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Threadripper™ PRO 3000WX Series Processors","versions":[{"status":"unaffected","version":"ChagallWSPI-sWRX8 1.0.0.7"},{"status":"unaffected","version":"CastlePeakWSPI-sWRX8 1.0.0.C"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Threadripper™ PRO 5000WX Processors","versions":[{"status":"unaffected","version":"ChagallWSPI-sWRX8 1.0.0.7"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"PicassoPI-FP5 1.0.1.0"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"PollockPI-FT5 1.0.0.6"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 3000 Series Mobile Processor with Radeon™ Graphics","versions":[{"status":"unaffected","version":"PicassoPI-FP5 1.0.1.0"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"RenoirPI-FP6 1.0.0.D"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"CezannePI-FP6 1.0.0.F"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"CezannePI-FP6 1.0.0.F"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 7020 Series Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"MendocinoPI-FT6 1.0.0.6"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"RembrandtPI-FP7 1.0.0.9b"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"RembrandtPI-FP7 1.0.0.9b"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 5000 Series Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"CezannePI-FP6 1.0.0.F"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 3000 Series Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"CezannePI-FP6 1.0.0.F"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 7040 Series Processors with Radeon™ Graphics","versions":[{"status":"unaffected","version":"PhoenixPI-FP8-FP7 1.0.0.2"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ 7045 Series Mobile Processors","versions":[{"status":"unaffected","version":"DragonRangeFL1PI 1.0.0.3a"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD EPYC™ Embedded 3000","versions":[{"status":"unaffected","version":"Snowyowl PI 1.1.0.B"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD EPYC™ Embedded 7002","versions":[{"status":"unaffected","version":"EmbRomePI-SP3 1.0.0.B"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD EPYC™ Embedded 7003","versions":[{"status":"unaffected","version":"EmbMilanPI-SP3 1.0.0.8"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD EPYC™ Embedded 9003","versions":[{"status":"unaffected","version":"EmbGenoaPI-SP5 1.0.0.3"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Embedded R1000","versions":[{"status":"unaffected","version":"EmbeddedPI-FP5 1.2.0.A"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Embedded R2000","versions":[{"status":"unaffected","version":"EmbeddedPI-FP5 1.0.0.2"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Embedded 5000","versions":[{"status":"unaffected","version":"EmbAM4PI 1.0.0.4"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Embedded V1000","versions":[{"status":"unaffected","version":"EmbeddedPI-FP5 1.2.0.A"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Embedded V2000","versions":[{"status":"unaffected","version":"EmbeddedPI-FP6 1.0.0.9"}],"defaultStatus":"affected"},{"vendor":"AMD","product":"AMD Ryzen™ Embedded V3000","versions":[{"status":"unaffected","version":"EmbeddedPI-FP7r2 1.0.0.8"}],"defaultStatus":"affected"}],"descriptions":[{"lang":"en","value":"A heap overflow in SMM module may allow an attacker with access to a second vulnerability that enables writing to SPI flash, potentially resulting in arbitrary code execution.","supportingMedia":[{"type":"text/html","base64":false,"value":"A heap overflow in SMM module may allow an attacker with access to a second vulnerability that enables writing to SPI flash, potentially resulting in arbitrary code execution."}]}],"references":[{"url":"https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7009.html"}],"metrics":[{"format":"CVSS","scenarios":[{"lang":"en","value":"GENERAL"}],"cvssV3_1":{"version":"3.1","attackVector":"LOCAL","attackComplexity":"HIGH","privilegesRequired":"NONE","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH","baseSeverity":"HIGH","baseScore":7.4,"vectorString":"CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H"}}],"source":{"discovery":"UNKNOWN"},"x_generator":{"engine":"Vulnogram 1.0.5"}},"adp":[{"metrics":[{"other":{"type":"ssvc","content":{"timestamp":"2026-09-03T03:56:43.507455Z","id":"CVE-2023-20577","options":[{"Exploitation":"none"},{"Automatable":"no"},{"Technical Impact":"total"}],"role":"CISA Coordinator","version":"2.0.3"}}}],"title":"CISA ADP Vulnrichment","providerMetadata":{"orgId":"134c704f-9b21-4f2e-91b3-4a467353bcc0","shortName":"CISA-ADP","dateUpdated":"2026-09-04T19:56:31.589Z"}}]}}