On Ampere Altra and AltraMax devices before SRP 1.09, the Altra reference design of UEFI accesses allows insecure access to SPI-NOR by the OS/hypervisor component.
https://euvd.enisa.europa.eu/vulnerability/EUVD-2022-53488
https://amperecomputing.com/products/security-bulletins/altra-spi-nor-smc.html