---
id: CVE-2025-62863
title: >-
  Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before
  4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed
  SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write
  within PC…
summary: >-
  Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before
  4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed
  SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write
  within PC…
severity: critical
cvss: 9.8
cvssVector: 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H'
cwe:
  - CWE-787
vendor: amperecomputing
product: ampereone_a192-32m_firmware
affected:
  - ampereone_a192-32m_firmware < 5.4.5.1
  - ampereone_a192-26m_firmware < 5.4.5.1
  - ampereone_a160-28m_firmware < 5.4.5.1
  - ampereone_a144-33m_firmware < 5.4.5.1
  - ampereone_a144-26m_firmware < 5.4.5.1
  - ampereone_a96-36m_firmware < 5.4.5.1
  - ampereone_a96-36x_firmware < 4.4.5.2
  - ampereone_a128-34x_firmware < 4.4.5.2
  - ampereone_a144-24x_firmware < 4.4.5.2
  - ampereone_a144-27x_firmware < 4.4.5.2
  - ampereone_a160-28x_firmware < 4.4.5.2
  - ampereone_a192-26x_firmware < 4.4.5.2
  - ampereone_a192-26x_firmware < 3.5.9.3
  - ampereone_a192-32x_firmware < 3.5.9.3
patched:
  - ampereone_a192-32m_firmware 5.4.5.1
  - ampereone_a192-26m_firmware 5.4.5.1
  - ampereone_a160-28m_firmware 5.4.5.1
  - ampereone_a144-33m_firmware 5.4.5.1
  - ampereone_a144-26m_firmware 5.4.5.1
  - ampereone_a96-36m_firmware 5.4.5.1
  - ampereone_a96-36x_firmware 4.4.5.2
  - ampereone_a128-34x_firmware 4.4.5.2
  - ampereone_a144-24x_firmware 4.4.5.2
  - ampereone_a144-27x_firmware 4.4.5.2
  - ampereone_a160-28x_firmware 4.4.5.2
  - ampereone_a192-26x_firmware 3.5.9.3
  - ampereone_a192-32x_firmware 3.5.9.3
published: '2025-12-16'
updated: '2026-10-05'
sourceUpdated: '2026-10-05T18:10:00.200'
source: NVD
sourceUrl: 'https://nvd.nist.gov/vuln/detail/CVE-2025-62863'
references:
  - url: 'https://amperecomputing.com/products/product-security'
    label: cve@mitre.org
  - url: 'https://amperecomputing.com/products/security-bulletins/amp-sb-0007'
    label: cve@mitre.org
tags:
  - nvd
epss: 0.00365
epssPercentile: 0.28096
ingestedAt: '2026-10-05T18:29:11.148Z'
---

## Overview

Ampere AmpereOne AC03 devices before 3.5.9.3, AmpereOne AC04 devices before 4.4.5.2, and AmpereOne M devices before 5.4.5.1 allow an incorrectly formed SMC call to UEFI-MM PCIe driver that could result in an out-of-bounds write within PCIe driver’s S-EL0 address space.

## Affected

- `ampereone_a192-32m_firmware < 5.4.5.1`
- `ampereone_a192-26m_firmware < 5.4.5.1`
- `ampereone_a160-28m_firmware < 5.4.5.1`
- `ampereone_a144-33m_firmware < 5.4.5.1`
- `ampereone_a144-26m_firmware < 5.4.5.1`
- `ampereone_a96-36m_firmware < 5.4.5.1`
- `ampereone_a96-36x_firmware < 4.4.5.2`
- `ampereone_a128-34x_firmware < 4.4.5.2`
- `ampereone_a144-24x_firmware < 4.4.5.2`
- `ampereone_a144-27x_firmware < 4.4.5.2`
- `ampereone_a160-28x_firmware < 4.4.5.2`
- `ampereone_a192-26x_firmware < 4.4.5.2`
- `ampereone_a192-26x_firmware < 3.5.9.3`
- `ampereone_a192-32x_firmware < 3.5.9.3`

## Remediation

Upgrade past the affected range:

- `ampereone_a192-32m_firmware 5.4.5.1`
- `ampereone_a192-26m_firmware 5.4.5.1`
- `ampereone_a160-28m_firmware 5.4.5.1`
- `ampereone_a144-33m_firmware 5.4.5.1`
- `ampereone_a144-26m_firmware 5.4.5.1`
- `ampereone_a96-36m_firmware 5.4.5.1`
- `ampereone_a96-36x_firmware 4.4.5.2`
- `ampereone_a128-34x_firmware 4.4.5.2`
- `ampereone_a144-24x_firmware 4.4.5.2`
- `ampereone_a144-27x_firmware 4.4.5.2`
- `ampereone_a160-28x_firmware 4.4.5.2`
- `ampereone_a192-26x_firmware 3.5.9.3`
- `ampereone_a192-32x_firmware 3.5.9.3`
