High severity7.8NVD Advisory· Published Feb 11, 2026· Updated Jun 17, 2026
CVE-2023-31324
CVE-2023-31324
Description
A Time-of-check time-of-use (TOCTOU) race condition in the AMD Secure Processor (ASP) could allow an attacker to modify External Global Memory Interconnect Trusted Agent (XGMI TA) commands as they are processed potentially resulting in loss of confidentiality, integrity, or availability.
Affected products
13cpe:2.3:a:amd:radeon_software:*:*:*:*:adrenalin:*:*:*+ 1 more
- cpe:2.3:a:amd:radeon_software:*:*:*:*:adrenalin:*:*:*range: <24.6.1
- cpe:2.3:a:amd:radeon_software:*:*:*:*:pro:*:*:*range: <25.q2
- cpe:2.3:o:amd:radeon_pro_vii_firmware:-:*:*:*:*:*:*:*
- cpe:2.3:o:amd:radeon_vii_firmware:-:*:*:*:*:*:*:*
- AMD/AMD Instinct™ MI210v5Range: ROCm 6.4
- AMD/AMD Instinct™ MI250v5Range: ROCm 6.4
- Range: ROCm 6.4
- Range: ROCm 6.4
- AMD/AMD Radeon™ PRO W5000 Series Graphics Productsv5Range: AMD Software: Adrenalin Edition 25.6.1 (25.10.13.01), AMD Software: PRO Edition 25.Q2 (25.10.10)
- AMD/AMD Radeon™ RX 5000 Series Graphics Productsv5Range: AMD Software: Adrenalin Edition 25.6.1 (25.10.13.01), AMD Software: PRO Edition 25.Q2 (25.10.10)
Patches
Vulnerability mechanics
References
1- www.amd.com/en/resources/product-security/bulletin/AMD-SB-6024.htmlnvdVendor Advisory
News mentions
0No linked articles in our index yet.