Zum Hauptinhalt springen
AMD Sicherheitsbulletin AMD -SB-3007, Februar 2024

Offenlegung der Sicherheitslücke:

Supermicro ist sich der SEV-SNP-Firmware-Schwachstellen bewusst. Dieses Problem betrifft AMD EPYC™ Prozessoren der 3. und 4. Generation.

Ergebnisse:

CVECVSS-ScoreCVE-Beschreibung
CVE-2023-31346MediumWenn der Speicher in der SEV-Firmware nicht initialisiert wird, kann dies einem privilegierten Angreifer den Zugriff auf veraltete Daten anderer Gastsysteme ermöglichen.
CVE-2023-31347NiedrigAufgrund eines Codefehlers in Secure_TSC kann die SEV-Firmware es einem Angreifer mit hohen Berechtigungen ermöglichen, bei aktiviertem Secure TSC einen falschen TSC-Wert beim Gastsystem anzuzeigen, was potenziell zu einem Verlust der Integrität des Gastsystems führen kann.

Betroffene Produkte:

Supermicro BIOS im H12 und auswählen H13 Motherboards.

AMD Motherboard-GenerationBIOS-Version mit dem Fix
H12 – Mailandv 2.8
H13SSL-N/NCv 1.8
H13SSWv 1.8
H13SST-G/GCv 1.8
H13SSFv 1.8
H13SSHv 1.8
H13DSHv 1.8
H13DSG-O-CPUv 1.8
H13DSG-O-CPU-Dv 1.8
H13SVW (Siena)v 1.2

Abhilfe:

  • Alle Betroffenen Supermicro Um diese potenzielle Sicherheitslücke zu beheben, ist für die verschiedenen Motherboard-SKUs ein BIOS-Update erforderlich.
  • Um diese potenzielle Sicherheitslücke zu beheben, wurde eine aktualisierte BIOS-Firmware erstellt. Supermicro Die betroffenen Produkte werden derzeit getestet und validiert. Die Lösung finden Sie in den Versionshinweisen.