CVE-2025-62863
critical · 9.8Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write within PCIe driver’s S-EL0 address space.
9.8
CVSS
0.4%
EPSS (exploit prob.)
30th
EPSS percentile
2025-12-16
Published
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-787
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| amperecomputing | ampereone_a192-32m_firmware | < 5.4.5.1 |
| amperecomputing | ampereone_a192-32m | all versions |
| amperecomputing | ampereone_a192-26m_firmware | < 5.4.5.1 |
| amperecomputing | ampereone_a192-26m | all versions |
| amperecomputing | ampereone_a160-28m_firmware | < 5.4.5.1 |
| amperecomputing | ampereone_a160-28m | all versions |
| amperecomputing | ampereone_a144-33m_firmware | < 5.4.5.1 |
| amperecomputing | ampereone_a144-33m | all versions |
| amperecomputing | ampereone_a144-26m_firmware | < 5.4.5.1 |
| amperecomputing | ampereone_a144-26m | all versions |
| amperecomputing | ampereone_a96-36m_firmware | < 5.4.5.1 |
| amperecomputing | ampereone_a96-36m | all versions |
| amperecomputing | ampereone_a96-36x_firmware | < 4.4.5.2 |
| amperecomputing | ampereone_a96-36x | all versions |
| amperecomputing | ampereone_a128-34x_firmware | < 4.4.5.2 |
| amperecomputing | ampereone_a128-34x | all versions |
| amperecomputing | ampereone_a144-24x_firmware | < 4.4.5.2 |
| amperecomputing | ampereone_a144-24x | all versions |
| amperecomputing | ampereone_a144-27x_firmware | < 4.4.5.2 |
| amperecomputing | ampereone_a144-27x | all versions |
| amperecomputing | ampereone_a160-28x_firmware | < 4.4.5.2 |
| amperecomputing | ampereone_a160-28x | all versions |
| amperecomputing | ampereone_a192-26x_firmware | < 4.4.5.2 |
| amperecomputing | ampereone_a192-26x | all versions |
| amperecomputing | ampereone_a192-26x_firmware | < 3.5.9.3 |
| amperecomputing | ampereone_a192-26x | all versions |
| amperecomputing | ampereone_a192-32x_firmware | < 3.5.9.3 |
| amperecomputing | ampereone_a192-32x | all versions |
Check a specific version with /api/v1/cve/match.
References
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2025-62863