Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1359 CNY

100%

CVE-2025-62619

Quick assessment

Affected
AMD AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

AMD Processors是美国超威半导体(AMD)公司的一系列处理器。 AMD Processors存在访问控制错误漏洞,该漏洞源于密钥下载端点缺少身份验证,可能导致未经身份验证的攻击者利用已知URL检索敏感密钥,从而导致机密性损失。

AI Predicted 7.5 Difficulty: Easy EPSS 0.32% · P23

Possible ATT&CK Techniques 1 AI

T1530 · Data from Cloud Storage

Affected Version Matrix 33

VendorProduct Version RangeStatus
AMD AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Device Management Portal (ADMP) 3.0.0.895 unaffected
AMD AMD Ryzen™ 3000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 4000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 5000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 5000 Series Desktop Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 7000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD Device Management Portal 3.0.0.895 unaffected
AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 7045 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 8000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 8040 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 9000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ 9000HX Series Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ AI 300 Series Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ AI Max 300 Series Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ Threadripper™ 3000 Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ Threadripper™ PRO 3000 WX-Series Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ Threadripper™ PRO 5000 WX-Series Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ Threadripper™ PRO 7000 WX-Series Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD Device Management Portal 3.0.0.895 unaffected
AMD AMD Ryzen™ Threadripper™ PRO 9000 WX-Series Processors AMD Device Management Portal 3.0.0.895 unaffected
AMD Not public AMD Device Management Portal 3.0.0.895 unaffected
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2025-62619

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Missing authentication in the KVM key download endpoint could allow an unauthenticated attacker with knowledge of the exposed URL to retrieve sensitive keys, potentially leading to loss of confidentiality.
Source: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Source: CVE Program / CVE List V5
Vulnerability Type
关键功能的认证机制缺失
Source: CVE Program / CVE List V5
Vulnerability Title
AMD Processors 访问控制错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
AMD Processors是美国超威半导体(AMD)公司的一系列处理器。 AMD Processors存在访问控制错误漏洞,该漏洞源于密钥下载端点缺少身份验证,可能导致未经身份验证的攻击者利用已知URL检索敏感密钥,从而导致机密性损失。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
AMD AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 7040 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 7045 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 7000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 3000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ Threadripper™ PRO 3000 WX-Series Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ Threadripper™ PRO 3000 WX-Series Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ Threadripper™ 3000 Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 9000HX Series Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ AI 300 Series Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ Threadripper™ PRO 5000 WX-Series Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ Threadripper™ PRO 7000 WX-Series Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 7000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 7000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 8000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 8000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 9000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 4000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 5000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 5000 Series Desktop Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 3000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 5000 Series Desktop Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 8040 Series Mobile Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ AI Max 300 Series Processors AMD Device Management Portal 3.0.0.895 -
AMD AMD Ryzen™ Threadripper™ PRO 7000 WX-Series Processors AMD Device Management Portal 3.0.0.895 -

II. Public POCs for CVE-2025-62619

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2025-62619

请登录查看更多情报信息。

Vendor Advisories for CVE-2025-62619 (1)

Same Patch Batch · AMD · 2026-05-14 · 3 CVEs total

CVE-2025-62628 AMD AIM-T Manageability Service 代码问题漏洞
CVE-2025-62625 AMD Processors 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2025-62619

No comments yet


Leave a comment