CVE-2023-20578

HIGH
Published Aug 13, 2024 Modified Mar 18, 2025 CWE-367

Description

A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS menu or UEFI shell to modify the communications buffer potentially resulting in arbitrary code execution.

Is your site exposed to CVE-2023-20578?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

7.5
HIGH
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

Weakness Type (CWE)

CWE-367 CWE-367

Affected Products

Vendor Product
amd epyc_8024pn_firmware
amd epyc_8024pn
amd epyc_8024p_firmware
amd epyc_8024p
amd epyc_8124pn_firmware
amd epyc_8124pn
amd epyc_8124p_firmware
amd epyc_8124p
amd epyc_8224pn_firmware
amd epyc_8224pn
amd epyc_8224p_firmware
amd epyc_8224p
amd epyc_8324pn_firmware
amd epyc_8324pn
amd epyc_8324p_firmware
amd epyc_8324p
amd epyc_8434pn_firmware
amd epyc_8434pn
amd epyc_8434p_firmware
amd epyc_8434p
amd epyc_8534pn_firmware
amd epyc_8534pn
amd epyc_8534p_firmware
amd epyc_8534p
amd epyc_9734_firmware
amd epyc_9734
amd epyc_9754s_firmware
amd epyc_9754s
amd epyc_9754_firmware
amd epyc_9754
amd epyc_9184x_firmware
amd epyc_9184x
amd epyc_9384x_firmware
amd epyc_9384x
amd epyc_9684x_firmware
amd epyc_9684x
amd epyc_9124_firmware
amd epyc_9124
amd epyc_9174f_firmware
amd epyc_9174f
amd epyc_9224_firmware
amd epyc_9224
amd epyc_9254_firmware
amd epyc_9254
amd epyc_9274f_firmware
amd epyc_9274f
amd epyc_9334_firmware
amd epyc_9334
amd epyc_9354_firmware
amd epyc_9354
amd epyc_9354p_firmware
amd epyc_9354p
amd epyc_9374f_firmware
amd epyc_9374f
amd epyc_9454_firmware
amd epyc_9454
amd epyc_9454p_firmware
amd epyc_9454p
amd epyc_9474f_firmware
amd epyc_9474f
amd epyc_9534_firmware
amd epyc_9534
amd epyc_9554_firmware
amd epyc_9554
amd epyc_9554p_firmware
amd epyc_9554p
amd epyc_9634_firmware
amd epyc_9634
amd epyc_9654_firmware
amd epyc_9654
amd epyc_9654p_firmware
amd epyc_9654p
amd epyc_7203_firmware
amd epyc_7203
amd epyc_7203p_firmware
amd epyc_7203p
amd epyc_72f3_firmware
amd epyc_72f3
amd epyc_7303_firmware
amd epyc_7303
amd epyc_7303p_firmware
amd epyc_7303p
amd epyc_7313_firmware
amd epyc_7313
amd epyc_7313p_firmware
amd epyc_7313p
amd epyc_7343_firmware
amd epyc_7343
amd epyc_73f3_firmware
amd epyc_73f3
amd epyc_7373x_firmware
amd epyc_7373x
amd epyc_7413_firmware
amd epyc_7413
amd epyc_7443_firmware
amd epyc_7443
amd epyc_7443p_firmware
amd epyc_7443p
amd epyc_74f3_firmware
amd epyc_74f3
amd epyc_7453_firmware
amd epyc_7453
amd epyc_7473x_firmware
amd epyc_7473x
amd epyc_7513_firmware
amd epyc_7513
amd epyc_7543_firmware
amd epyc_7543
amd epyc_7543p_firmware
amd epyc_7543p
amd epyc_75f3_firmware
amd epyc_75f3
amd epyc_7573x_firmware
amd epyc_7573x
amd epyc_7643_firmware
amd epyc_7643
amd epyc_7773x_firmware
amd epyc_7773x
amd epyc_7643p_firmware
amd epyc_7643p
amd epyc_7663_firmware
amd epyc_7663
amd epyc_7663p_firmware
amd epyc_7663p
amd epyc_7713_firmware
amd epyc_7713
amd epyc_7713p_firmware
amd epyc_7713p
amd epyc_7763_firmware
amd epyc_7763
amd epyc_7h12_firmware
amd epyc_7h12
amd epyc_7f72_firmware
amd epyc_7f72
amd epyc_7f52_firmware
amd epyc_7f52
amd epyc_7f32_firmware
amd epyc_7f32
amd epyc_7742_firmware
amd epyc_7742
amd epyc_7702p_firmware
amd epyc_7702p
amd epyc_7702_firmware
amd epyc_7702
amd epyc_7662_firmware
amd epyc_7662
amd epyc_7642_firmware
amd epyc_7642
amd epyc_7552_firmware
amd epyc_7552
amd epyc_7542_firmware
amd epyc_7542
amd epyc_7532_firmware
amd epyc_7532
amd epyc_7502p_firmware
amd epyc_7502p
amd epyc_7502_firmware
amd epyc_7502
amd epyc_7452_firmware
amd epyc_7452
amd epyc_7402p_firmware
amd epyc_7402p
amd epyc_7402_firmware
amd epyc_7402
amd epyc_7352_firmware
amd epyc_7352
amd epyc_7302p_firmware
amd epyc_7302p
amd epyc_7302_firmware
amd epyc_7302
amd epyc_7282_firmware
amd epyc_7282
amd epyc_7272_firmware
amd epyc_7272
amd epyc_7262_firmware
amd epyc_7262
amd epyc_7252_firmware
amd epyc_7252
amd epyc_7232p_firmware
amd epyc_7232p
amd epyc_7601_firmware
amd epyc_7601
amd epyc_7551p_firmware
amd epyc_7551p
amd epyc_7551_firmware
amd epyc_7551
amd epyc_7501_firmware
amd epyc_7501
amd epyc_7451_firmware
amd epyc_7451
amd epyc_7401p_firmware
amd epyc_7401p
amd epyc_7401_firmware
amd epyc_7401
amd epyc_7371_firmware
amd epyc_7371
amd epyc_7351p_firmware
amd epyc_7351p
amd epyc_7351_firmware
amd epyc_7351
amd epyc_7301_firmware
amd epyc_7301
amd epyc_7281_firmware
amd epyc_7281
amd epyc_7261_firmware
amd epyc_7261
amd epyc_7251_firmware
amd epyc_7251
amd epyc_7001_firmware
amd epyc_7001

References

Frequently Asked Questions

What is CVE-2023-20578? +
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS menu or UEFI shell to modify the communications buffer potentially resulting in arbitrary code execution. It has a CVSS v3.1 base score of 7.5 (HIGH).
How severe is CVE-2023-20578? +
CVE-2023-20578 has a CVSS v3.1 score of 7.5 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2023-20578? +
CVE-2023-20578 affects products from amd, specifically: epyc_7001, epyc_7001_firmware, epyc_7203, epyc_7203_firmware, epyc_7203p, epyc_7203p_firmware, epyc_7232p, epyc_7232p_firmware, epyc_7251, epyc_7251_firmware, epyc_7252, epyc_7252_firmware, epyc_7261, epyc_7261_firmware, epyc_7262, epyc_7262_firmware, epyc_7272, epyc_7272_firmware, epyc_7281, epyc_7281_firmware, epyc_7282, epyc_7282_firmware, epyc_72f3, epyc_72f3_firmware, epyc_7301, epyc_7301_firmware, epyc_7302, epyc_7302_firmware, epyc_7302p, epyc_7302p_firmware, epyc_7303, epyc_7303_firmware, epyc_7303p, epyc_7303p_firmware, epyc_7313, epyc_7313_firmware, epyc_7313p, epyc_7313p_firmware, epyc_7343, epyc_7343_firmware, epyc_7351, epyc_7351_firmware, epyc_7351p, epyc_7351p_firmware, epyc_7352, epyc_7352_firmware, epyc_7371, epyc_7371_firmware, epyc_7373x, epyc_7373x_firmware, epyc_73f3, epyc_73f3_firmware, epyc_7401, epyc_7401_firmware, epyc_7401p, epyc_7401p_firmware, epyc_7402, epyc_7402_firmware, epyc_7402p, epyc_7402p_firmware, epyc_7413, epyc_7413_firmware, epyc_7443, epyc_7443_firmware, epyc_7443p, epyc_7443p_firmware, epyc_7451, epyc_7451_firmware, epyc_7452, epyc_7452_firmware, epyc_7453, epyc_7453_firmware, epyc_7473x, epyc_7473x_firmware, epyc_74f3, epyc_74f3_firmware, epyc_7501, epyc_7501_firmware, epyc_7502, epyc_7502_firmware, epyc_7502p, epyc_7502p_firmware, epyc_7513, epyc_7513_firmware, epyc_7532, epyc_7532_firmware, epyc_7542, epyc_7542_firmware, epyc_7543, epyc_7543_firmware, epyc_7543p, epyc_7543p_firmware, epyc_7551, epyc_7551_firmware, epyc_7551p, epyc_7551p_firmware, epyc_7552, epyc_7552_firmware, epyc_7573x, epyc_7573x_firmware, epyc_75f3, epyc_75f3_firmware, epyc_7601, epyc_7601_firmware, epyc_7642, epyc_7642_firmware, epyc_7643, epyc_7643_firmware, epyc_7643p, epyc_7643p_firmware, epyc_7662, epyc_7662_firmware, epyc_7663, epyc_7663_firmware, epyc_7663p, epyc_7663p_firmware, epyc_7702, epyc_7702_firmware, epyc_7702p, epyc_7702p_firmware, epyc_7713, epyc_7713_firmware, epyc_7713p, epyc_7713p_firmware, epyc_7742, epyc_7742_firmware, epyc_7763, epyc_7763_firmware, epyc_7773x, epyc_7773x_firmware, epyc_7f32, epyc_7f32_firmware, epyc_7f52, epyc_7f52_firmware, epyc_7f72, epyc_7f72_firmware, epyc_7h12, epyc_7h12_firmware, epyc_8024p, epyc_8024p_firmware, epyc_8024pn, epyc_8024pn_firmware, epyc_8124p, epyc_8124p_firmware, epyc_8124pn, epyc_8124pn_firmware, epyc_8224p, epyc_8224p_firmware, epyc_8224pn, epyc_8224pn_firmware, epyc_8324p, epyc_8324p_firmware, epyc_8324pn, epyc_8324pn_firmware, epyc_8434p, epyc_8434p_firmware, epyc_8434pn, epyc_8434pn_firmware, epyc_8534p, epyc_8534p_firmware, epyc_8534pn, epyc_8534pn_firmware, epyc_9124, epyc_9124_firmware, epyc_9174f, epyc_9174f_firmware, epyc_9184x, epyc_9184x_firmware, epyc_9224, epyc_9224_firmware, epyc_9254, epyc_9254_firmware, epyc_9274f, epyc_9274f_firmware, epyc_9334, epyc_9334_firmware, epyc_9354, epyc_9354_firmware, epyc_9354p, epyc_9354p_firmware, epyc_9374f, epyc_9374f_firmware, epyc_9384x, epyc_9384x_firmware, epyc_9454, epyc_9454_firmware, epyc_9454p, epyc_9454p_firmware, epyc_9474f, epyc_9474f_firmware, epyc_9534, epyc_9534_firmware, epyc_9554, epyc_9554_firmware, epyc_9554p, epyc_9554p_firmware, epyc_9634, epyc_9634_firmware, epyc_9654, epyc_9654_firmware, epyc_9654p, epyc_9654p_firmware, epyc_9684x, epyc_9684x_firmware, epyc_9734, epyc_9734_firmware, epyc_9754, epyc_9754_firmware, epyc_9754s, epyc_9754s_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2023-20578? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2023-20578 — free, no signup required.