Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2023-31309

Quick assessment

Affected
AMD AMD Radeon™ RX 6000 Series Graphics Products
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

AMD Radeon是美国超威半导体(AMD)公司的一个用于Advanced Micro Devices图形卡和GPU的设备驱动程序和实用程序软件包。 AMD Radeon存在输入验证错误漏洞,该漏洞源于验证不当,可能允许具有权限的攻击者在从SMU导出表数据到DRAM时传递格式错误的工作负载参数,可能导致机密性和/或可用性丧失。

AI Predicted 5.5 Difficulty: Hard EPSS 0.11% · P1

Affected Version Matrix 4

VendorProduct Version RangeStatus
AMD AMD Radeon™ PRO V520 Contact your AMD Customer Engineering representative unaffected
AMD AMD Radeon™ PRO V620 Contact your AMD Customer Engineering representative unaffected
AMD AMD Radeon™ PRO W6000 Series Graphics Products AMD Software: PRO Edition 23.Q4 unaffected
AMD AMD Radeon™ RX 6000 Series Graphics Products AMD Software: Adrenalin Edition 23.12.1 (23.30.13.01) unaffected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2023-31309

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Improper validation in Power Management Firmware (PMFW) may allow an attacker with privileges to pass malformed workload arguments when exporting table data from SMU to DRAM potentially resulting in a loss of confidentiality and/or availability.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:L/SC:N/SI:N/SA:N
Source: CVE Program / CVE List V5
Vulnerability Type
对数组索引的验证不恰当
Source: CVE Program / CVE List V5
Vulnerability Title
AMD Radeon 输入验证错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
AMD Radeon是美国超威半导体(AMD)公司的一个用于Advanced Micro Devices图形卡和GPU的设备驱动程序和实用程序软件包。 AMD Radeon存在输入验证错误漏洞,该漏洞源于验证不当,可能允许具有权限的攻击者在从SMU导出表数据到DRAM时传递格式错误的工作负载参数,可能导致机密性和/或可用性丧失。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
AMD AMD Radeon™ RX 6000 Series Graphics Products AMD Software: Adrenalin Edition 23.12.1 (23.30.13.01) -
AMD AMD Radeon™ PRO W6000 Series Graphics Products AMD Software: PRO Edition 23.Q4 -
AMD AMD Radeon™ PRO V520 Contact your AMD Customer Engineering representative -
AMD AMD Radeon™ PRO V620 Contact your AMD Customer Engineering representative -

II. Public POCs for CVE-2023-31309

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2023-31309

请登录查看更多情报信息。

Vendor Advisories for CVE-2023-31309 (1)

Same Patch Batch · AMD · 2026-05-15 · 39 CVEs total

CVE-2025-54518 7.3 HIGH AMD EPYC Processor 安全漏洞
CVE-2025-48513 AMD Chipset 安全漏洞
CVE-2025-0040 AMD Processors 访问控制错误漏洞
CVE-2024-21962 AMD RAID Driver 安全漏洞
CVE-2025-29935 AMD Chipset 缓冲区错误漏洞
CVE-2025-29944 AMD Ryzen 安全漏洞
CVE-2025-29938 AMD多款产品 安全漏洞
CVE-2025-29937 AMD Processors 缓冲区错误漏洞
CVE-2025-0028 AMD Chipset 安全漏洞
CVE-2025-29936 AMD多款产品 输入验证错误漏洞
CVE-2021-26380 AMD Graphics Driver 输入验证错误漏洞
CVE-2025-52540 AMD Chipset 缓冲区错误漏洞
CVE-2025-48520 AMD多款产品 缓冲区错误漏洞
CVE-2025-48519 AMD Chipset 缓冲区错误漏洞
CVE-2025-0045 AMD Secure Processor 安全漏洞
CVE-2026-0432 AMD Chipset 安全漏洞
CVE-2025-48521 AMD Processors 资源管理错误漏洞
CVE-2025-48512 AMD Chipset 安全漏洞
CVE-2024-36345 AMD OverDrive 安全漏洞
CVE-2026-0438 AMD Chipset 安全漏洞

Showing top 20 of 39 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2023-31309

No comments yet


Leave a comment