Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2025-0034

Quick assessment

Affected
AMD AMD Instinct™ MI300X
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

AMD Graphics Driver是美国超威半导体(AMD)公司的一款集成显卡驱动程序。 AMD Graphics Driver存在安全漏洞,该漏洞源于参数清理不足,可能导致攻击者发出畸形DRV_SOC_CMD_ID_SRIOV_SPATIAL_PART命令,造成平台完整性损失或拒绝服务。

CVSS 4.7 · Medium EPSS 0.13% · P2
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2025-0034

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Insufficient parameter sanitization in TEE SOC Driver could allow an attacker to issue a malformed DRV_SOC_CMD_ID_SRIOV_SPATIAL_PART and cause read or write past the end of allocated arrays, potentially resulting in a loss of platform integrity or denial of service.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H
Source: CVE Program / CVE List V5
Vulnerability Type
跨界内存写
Source: CVE Program / CVE List V5
Vulnerability Title
AMD Graphics Driver 安全漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
AMD Graphics Driver是美国超威半导体(AMD)公司的一款集成显卡驱动程序。 AMD Graphics Driver存在安全漏洞,该漏洞源于参数清理不足,可能导致攻击者发出畸形DRV_SOC_CMD_ID_SRIOV_SPATIAL_PART命令,造成平台完整性损失或拒绝服务。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
AMD AMD Instinct™ MI300X ROCm 6.3 -
AMD AMD Instinct™ MI325X ROCm 6.3 -

II. Public POCs for CVE-2025-0034

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2025-0034

请登录查看更多情报信息。

Same Patch Batch · AMD · 2025-09-06 · 23 CVEs total

CVE-2024-36342 8.8 HIGH AMD Graphics Driver和AMD Embedded Processors 安全漏洞
CVE-2023-31322 8.7 HIGH AMD Graphics Driver 安全漏洞
CVE-2024-36352 8.4 HIGH AMD Graphics Driver 安全漏洞
CVE-2024-36326 8.4 HIGH AMD Client Processor 安全漏洞
CVE-2024-36354 7.5 HIGH AMD多款产品 安全漏洞
CVE-2024-21947 7.5 HIGH AMD Embedded Processors和AMD Client Processor 安全漏洞
CVE-2025-0032 7.2 HIGH AMD多款产品 安全漏洞
CVE-2023-31325 7.2 HIGH AMD Graphics Driver和AMD Client Processor 安全漏洞
CVE-2025-0010 6.1 MEDIUM AMD Graphics Driver 安全漏洞
CVE-2024-36346 6.0 MEDIUM AMD Graphics Driver 安全漏洞
CVE-2025-0009 5.5 MEDIUM AMD Graphics Driver 安全漏洞
CVE-2023-31351 5.3 MEDIUM AMD Embedded Processors和AMD Server Processor 安全漏洞
CVE-2024-21970 4.4 MEDIUM AMD Embedded Processors和AMD Client Processor 安全漏洞
CVE-2021-26377 4.1 MEDIUM AMD多款产品 安全漏洞
CVE-2023-31365 3.9 LOW AMD Graphics Driver 安全漏洞
CVE-2023-31306 3.3 LOW AMD Graphics Driver 安全漏洞
CVE-2023-20516 3.3 LOW AMD Graphics Driver 安全漏洞
CVE-2025-0011 3.3 LOW AMD Graphics Driver 安全漏洞
CVE-2024-36331 3.2 LOW AMD Embedded Processors和AMD Server Processor 安全漏洞
CVE-2021-46750 3.0 LOW AMD Graphics Driver、AMD Embedded Processors和AMD Client Processor 安全漏洞

Showing top 20 of 23 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-2025-0034

No comments yet


Leave a comment