CVE-2025-29950
21Vexday Risk Score
No sign of exploitation. No public exploitation artifact known so far.
ssvc Trackcvss 7.1epss 0.1%
exploitation probability
0.1%top 96% of all CVEs
observed exploitation
nono source reports it
Improper input validation in system management mode (SMM) could allow a privileged attacker to overwrite stack memory leading to arbitrary code execution.
CVSS:4.0/AV:L/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Affected products
AMD · AMD EPYC™ 7001 Series ProcessorsAMD · AMD EPYC™ 7002 Series ProcessorsAMD · AMD EPYC™ 7003 Series ProcessorsAMD · AMD EPYC™ 9004 Series ProcessorsAMD · AMD EPYC™ 9005 Series ProcessorsAMD · AMD EPYC™ 9V64H ProcessorAMD · AMD EPYC™ Embedded 3000 Series ProcessorsAMD · AMD EPYC™ Embedded 7002 Series ProcessorsAMD · AMD EPYC™ Embedded 7003 Series ProcessorsAMD · AMD EPYC™ Embedded 8004 Series ProcessorsAMD · AMD EPYC™ Embedded 9004 Series Processors (formerly codenamed "Bergamo")AMD · AMD EPYC™ Embedded 9004 Series Processors (formerly codenamed "Genoa")AMD · AMD EPYC™ Embedded 9005 Series ProcessorsAMD · AMD Instinct™ MI300AAMD · AMD Ryzen™ Threadripper™ 7000 ProcessorsAMD · AMD Ryzen™ Threadripper™ 9000 ProcessorsAMD · AMD Ryzen™ Threadripper™ PRO 3000WX ProcessorsAMD · AMD Ryzen™ Threadripper™ PRO 5000 WX-Series ProcessorsAMD · AMD Ryzen™ Threadripper™ PRO 7000 WX-Series ProcessorsAMD · AMD Ryzen™ Threadripper™ PRO 9000 WX-Series Processors