{"id":"CVE-2025-62863","title":"Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write within PC…","summary":"Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write within PC…","severity":"critical","cvss":9.8,"cvssVector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H","cwe":["CWE-787"],"vendor":"amperecomputing","product":"ampereone_a192-32m_firmware","affected":["ampereone_a192-32m_firmware < 5.4.5.1","ampereone_a192-26m_firmware < 5.4.5.1","ampereone_a160-28m_firmware < 5.4.5.1","ampereone_a144-33m_firmware < 5.4.5.1","ampereone_a144-26m_firmware < 5.4.5.1","ampereone_a96-36m_firmware < 5.4.5.1","ampereone_a96-36x_firmware < 4.4.5.2","ampereone_a128-34x_firmware < 4.4.5.2","ampereone_a144-24x_firmware < 4.4.5.2","ampereone_a144-27x_firmware < 4.4.5.2","ampereone_a160-28x_firmware < 4.4.5.2","ampereone_a192-26x_firmware < 4.4.5.2","ampereone_a192-26x_firmware < 3.5.9.3","ampereone_a192-32x_firmware < 3.5.9.3"],"patched":["ampereone_a192-32m_firmware 5.4.5.1","ampereone_a192-26m_firmware 5.4.5.1","ampereone_a160-28m_firmware 5.4.5.1","ampereone_a144-33m_firmware 5.4.5.1","ampereone_a144-26m_firmware 5.4.5.1","ampereone_a96-36m_firmware 5.4.5.1","ampereone_a96-36x_firmware 4.4.5.2","ampereone_a128-34x_firmware 4.4.5.2","ampereone_a144-24x_firmware 4.4.5.2","ampereone_a144-27x_firmware 4.4.5.2","ampereone_a160-28x_firmware 4.4.5.2","ampereone_a192-26x_firmware 3.5.9.3","ampereone_a192-32x_firmware 3.5.9.3"],"published":"2025-12-16","updated":"2026-10-05","sourceUpdated":"2026-10-05T18:10:00.200","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2025-62863","references":[{"url":"https://amperecomputing.com/products/product-security","label":"cve@mitre.org"},{"url":"https://amperecomputing.com/products/security-bulletins/amp-sb-0007","label":"cve@mitre.org"}],"tags":["nvd"],"epss":0.00365,"epssPercentile":0.28096,"ingestedAt":"2026-10-05T18:29:11.148Z","slug":"CVE-2025-62863","body":"## Overview\n\nAmpere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write within PCIe driver’s S-EL0 address space.\n\n## Affected\n\n- `ampereone_a192-32m_firmware < 5.4.5.1`\n- `ampereone_a192-26m_firmware < 5.4.5.1`\n- `ampereone_a160-28m_firmware < 5.4.5.1`\n- `ampereone_a144-33m_firmware < 5.4.5.1`\n- `ampereone_a144-26m_firmware < 5.4.5.1`\n- `ampereone_a96-36m_firmware < 5.4.5.1`\n- `ampereone_a96-36x_firmware < 4.4.5.2`\n- `ampereone_a128-34x_firmware < 4.4.5.2`\n- `ampereone_a144-24x_firmware < 4.4.5.2`\n- `ampereone_a144-27x_firmware < 4.4.5.2`\n- `ampereone_a160-28x_firmware < 4.4.5.2`\n- `ampereone_a192-26x_firmware < 4.4.5.2`\n- `ampereone_a192-26x_firmware < 3.5.9.3`\n- `ampereone_a192-32x_firmware < 3.5.9.3`\n\n## Remediation\n\nUpgrade past the affected range:\n\n- `ampereone_a192-32m_firmware 5.4.5.1`\n- `ampereone_a192-26m_firmware 5.4.5.1`\n- `ampereone_a160-28m_firmware 5.4.5.1`\n- `ampereone_a144-33m_firmware 5.4.5.1`\n- `ampereone_a144-26m_firmware 5.4.5.1`\n- `ampereone_a96-36m_firmware 5.4.5.1`\n- `ampereone_a96-36x_firmware 4.4.5.2`\n- `ampereone_a128-34x_firmware 4.4.5.2`\n- `ampereone_a144-24x_firmware 4.4.5.2`\n- `ampereone_a144-27x_firmware 4.4.5.2`\n- `ampereone_a160-28x_firmware 4.4.5.2`\n- `ampereone_a192-26x_firmware 3.5.9.3`\n- `ampereone_a192-32x_firmware 3.5.9.3`","depth":"midnight","depthScore":54,"depthScoreParts":{"impact":53.9,"likelihood":0.1,"exploitation":0,"ransomware":0},"changes":[]}