Выявлена новая уязвимость SMM Callout Privilege Escalation (CVE-2020-12890), в этот раз относящуюся к процессорам AMD. Точный список ЦП не раскрывается, известно лишь что в него входят некоторые мобильные и встраиваемые процессоры с интегрированной графикой, выпущенные в период с 2016 по 2019 год. Проблема имеет программный характер и позволяет пользователям с привилегированным физическим или административным доступом к целевым системам манипулировать прошивкой AMD Generic Encapsulated Software Architecture (AGESA) и выполнять несанкционированный произвольный код. Специалисты компании осведомлены о проблеме и готовят обновления микрокода UEFI/AGESA, которые будут выпущены до конца июня 2020 года. Природа этой уязвимости позволяет устранить её без потерь производительности.