← All CVEs

CVE-2025-62863

critical · 9.8

Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write within PCIe driver’s S-EL0 address space.

9.8
CVSS
0.4%
EPSS (exploit prob.)
30th
EPSS percentile
2025-12-16
Published

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-787

Affected products

VendorProductAffected versions
amperecomputingampereone_a192-32m_firmware< 5.4.5.1
amperecomputingampereone_a192-32mall versions
amperecomputingampereone_a192-26m_firmware< 5.4.5.1
amperecomputingampereone_a192-26mall versions
amperecomputingampereone_a160-28m_firmware< 5.4.5.1
amperecomputingampereone_a160-28mall versions
amperecomputingampereone_a144-33m_firmware< 5.4.5.1
amperecomputingampereone_a144-33mall versions
amperecomputingampereone_a144-26m_firmware< 5.4.5.1
amperecomputingampereone_a144-26mall versions
amperecomputingampereone_a96-36m_firmware< 5.4.5.1
amperecomputingampereone_a96-36mall versions
amperecomputingampereone_a96-36x_firmware< 4.4.5.2
amperecomputingampereone_a96-36xall versions
amperecomputingampereone_a128-34x_firmware< 4.4.5.2
amperecomputingampereone_a128-34xall versions
amperecomputingampereone_a144-24x_firmware< 4.4.5.2
amperecomputingampereone_a144-24xall versions
amperecomputingampereone_a144-27x_firmware< 4.4.5.2
amperecomputingampereone_a144-27xall versions
amperecomputingampereone_a160-28x_firmware< 4.4.5.2
amperecomputingampereone_a160-28xall versions
amperecomputingampereone_a192-26x_firmware< 4.4.5.2
amperecomputingampereone_a192-26xall versions
amperecomputingampereone_a192-26x_firmware< 3.5.9.3
amperecomputingampereone_a192-26xall versions
amperecomputingampereone_a192-32x_firmware< 3.5.9.3
amperecomputingampereone_a192-32xall versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2025-62863