AMI
- Total products in the ecosystem
- 8
- Total vulnerabilities (90 days)
- 1
en
Verify to analyze this security profile
As of 09/14/2026, AMI recorded 1 security vulnerabilities in the last 90 days across 1 products, including 1 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, AptioV had the most security vulnerabilities in the AMI ecosystem, with 1 vulnerabilities—approximately 100% of the provider's total vulnerabilities during this period.
| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-33197BDS Module Bypass Secure Boot Advisory | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published09/08/2026 | SeverityHigh |
CVE-2025-58770TCG2 TPM RT Not Locked Issue | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published12/12/2025 | SeverityHigh |
CVE-2025-33044exFat Memory Corruption Issue | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published10/14/2025 | SeverityMedium |
CVE-2025-22833FixupArray Pointer Validation in NTFS | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published10/14/2025 | SeverityMedium |
CVE-2025-22832Buffer Overflow in NTFS when parsing the ATTRIBUTE_LIST | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published10/14/2025 | SeverityMedium |
CVE-2025-22831Buffer Overflow in NTFS when parsing the VOLUME_NAME | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published10/14/2025 | SeverityMedium |
CVE-2025-33045Legacy Serial Redirection SMRAM Vulnerabilities | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published09/09/2025 | SeverityHigh |
CVE-2025-22830SmiFlash Race Condition Vulnerability | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published08/12/2025 | SeverityHigh |
CVE-2025-22834ThirdPartyVideo SetVariable Vulnerability | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published08/12/2025 | SeverityMedium |
CVE-2025-33043SMM buffer Integrity | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published05/29/2025 | SeverityMedium |
CVE-2024-42446TOCTOU in SmmWhea | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published05/13/2025 | SeverityHigh |
CVE-2024-54084SMM Arbitrary Write via TOCTOU Vulnerability | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published03/11/2025 | SeverityHigh |
CVE-2024-54085Redfish Authentication Bypass | Exploitation statusKEV | FixYes | Affected productMegaRAC-SPx | Published03/11/2025 | SeverityCritical |
CVE-2024-33659BiosGuard Buffer Overflow and TOCTOU Vulnerability | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published02/11/2025 | SeverityMedium |
CVE-2024-42444TOCTOU Race Condition between DMA and SMM | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published01/14/2025 | SeverityHigh |
CVE-2024-2315SMM arbitrary code execution in Overclock | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published11/12/2024 | SeverityMedium |
CVE-2024-33658Buffer Overflow Vulnerability In OFBD | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published11/12/2024 | SeverityMedium |
CVE-2024-33660Potential Firmware update without integrity check | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published11/12/2024 | SeverityMedium |
CVE-2024-42442Runtime Service Access outside SMRAM | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published11/12/2024 | SeverityHigh |
CVE-2024-33657Smm Callout in SmmComputrace Module | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published08/21/2024 | SeverityHigh |
CVE-2024-33656Memory Leak in SmmComuptrace Module | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published08/21/2024 | SeverityHigh |
CVE-2023-37297heap memory overflow | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published01/09/2024 | SeverityHigh |
CVE-2023-37296Stack-based Buffer Overflow | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published01/09/2024 | SeverityHigh |
CVE-2023-37295Heap-based Buffer Overflow | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published01/09/2024 | SeverityHigh |
CVE-2023-37294Heap-based Buffer Overflow | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published01/09/2024 | SeverityHigh |
CVE-2023-37293stack-based buffer overflow | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published01/09/2024 | SeverityCritical |
CVE-2023-34333Untrusted Pointer Dereference | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published01/09/2024 | SeverityHigh |
CVE-2023-3043Stack-based Buffer Overflow BMC | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published01/09/2024 | SeverityCritical |
CVE-2023-34332Untrusted Pointer Dereference in BMC | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published01/09/2024 | SeverityHigh |
CVE-2023-39538Failure when uploading a Logo image file | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published12/06/2023 | SeverityHigh |
CVE-2023-39539Failure when uploading a Logo image file | Exploitation statusNot known exploited | FixYes | Affected productAptioV | Published12/06/2023 | SeverityHigh |
CVE-2023-39537Improper input validation in BIOS TCG2 | Exploitation statusNot known exploited | FixNot confirmed | Affected productAptioV | Published11/14/2023 | SeverityHigh |
CVE-2023-39536Improper input validation in BIOS OFBD | Exploitation statusNot known exploited | FixNot confirmed | Affected productAptioV | Published11/14/2023 | SeverityHigh |
CVE-2023-39535Improper input validation in BIOS | Exploitation statusNot known exploited | FixNot confirmed | Affected productAptioV | Published11/14/2023 | SeverityHigh |
CVE-2023-34470Improper access control | Exploitation statusNot known exploited | FixNot confirmed | Affected productAptioV | Published09/12/2023 | SeverityMedium |
CVE-2023-34469Cold Rest Vulnerabiltiy | Exploitation statusNot known exploited | FixNot confirmed | Affected productAptioV | Published09/12/2023 | SeverityMedium |
CVE-2023-34330Code injection via Dynamic Redfish Extension interface | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC SPx12 | Published07/18/2023 | SeverityHigh |
CVE-2023-34329Authentication Bypass via HTTP Header Spoofing | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC SPx12 | Published07/18/2023 | SeverityCritical |
CVE-2023-34473Usage of Hard-coded Credentials | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published07/05/2023 | SeverityMedium |
CVE-2023-34472 | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published07/05/2023 | SeverityMedium |
CVE-2023-34471Missing Cryptographic Step | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published07/05/2023 | SeverityMedium |
CVE-2023-34338hard coded cryptographic key | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published07/05/2023 | SeverityHigh |
CVE-2023-34337Inadequate Encryption Strength | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published07/05/2023 | SeverityHigh |
CVE-2023-34336 | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published06/12/2023 | SeverityHigh |
CVE-2023-34335 | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published06/12/2023 | SeverityHigh |
CVE-2023-34334 | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published06/12/2023 | SeverityHigh |
CVE-2023-34343 | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published06/12/2023 | SeverityHigh |
CVE-2023-34342 | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published06/12/2023 | SeverityMedium |
CVE-2023-34341 | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published06/12/2023 | SeverityHigh |
CVE-2023-34345 | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published06/12/2023 | SeverityMedium |
CVE-2023-34344A vulnerability in the IPMI handler, where an unauthorized attacker can use certain oracles to guess a valid username | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC_SPx | Published06/12/2023 | SeverityMedium |
CVE-2023-28863 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published04/18/2023 | SeverityCritical |
CVE-2023-25191 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published02/15/2023 | SeverityHigh |
CVE-2023-25192 | Exploitation statusNot known exploited | FixNot confirmed | Affected productNot confirmed | Published02/15/2023 | SeverityMedium |
CVE-2022-40258Weak password hashes for Redfish & API | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC SPx-12 | Published01/31/2023 | SeverityMedium |
CVE-2022-26872Password reset interception via API | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC SPx-12 | Published01/30/2023 | SeverityHigh |
CVE-2022-2827AMI MegaRAC User Enumeration Vulnerability | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC SPx12 | Published12/05/2022 | SeverityHigh |
CVE-2022-40259MegaRAC Default Credentials Vulnerability | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC SPx12 | Published12/05/2022 | SeverityHigh |
CVE-2022-40242MegaRAC Default Credentials Vulnerability | Exploitation statusNot known exploited | FixYes | Affected productMegaRAC SPx12 | Published12/05/2022 | SeverityHigh |
CVE-2022-40262The arbitrary write vulnerability in S3Resume2Pei leads to arbitrary code execution during PEI phase. | Exploitation statusPublic exploit | FixNot confirmed | Affected productAptio | Published09/20/2022 | SeverityHigh |
CVE-2022-40261SMM memory corruption vulnerability in OverClockSmiHandler SMM driver | Exploitation statusPublic exploit | FixNot confirmed | Affected productAptio | Published09/20/2022 | SeverityHigh |
CVE-2022-40250Stack overflow vulnerability in SMI handler on SmmSmbiosElog. | Exploitation statusPublic exploit | FixNot confirmed | Affected productAptio | Published09/20/2022 | SeverityHigh |
CVE-2022-40246Arbitrary write vulnerability in SbPei module leads to arbitrary code execution during PEI phase. | Exploitation statusPublic exploit | FixNot confirmed | Affected productAptio | Published09/20/2022 | SeverityHigh |
CVE-2022-26873The stack buffer overflow vulnerability in PlatformInitAdvancedPreMem leads to arbitrary code execution during PEI phase. | Exploitation statusPublic exploit | FixNot confirmed | Affected productAptio | Published09/20/2022 | SeverityHigh |
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan