AMD Boletín de seguridad AMD -SB-1041, junio de 2024
Divulgación de vulnerabilidad:
Supermicro es consciente de la debilidad potencial en AMD Funciones de protección SPI. Este problema afecta AMD EPYC™ Procesadores de 1ª, 2ª y 3ª generación.
CVE:
- CVE-2022-23829
- Gravedad : Alta
Recomendaciones:
Existe una debilidad potencial en las funciones de protección SPI en configuraciones donde un AMD La CPU (incluidas las CPU de una APU) se conecta a la ROM mediante una conexión SPI. En esta configuración, la BIOS del sistema utiliza funciones de protección SPI para limitar los privilegios de escritura en la ROM al controlador SMM controlado por la BIOS/OEM.
Productos afectados:
Supermicro BIOS en el H11 , H12 placas base
| AMD Generación de placas base | Versión de BIOS con la corrección |
|---|---|
| H11 - Nápoles/Roma | v 2.8 |
| H12 Roma/Milán | v 2.8 |
Remediación:
- Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
- Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.