Saltar al contenido principal
AMD Boletín de seguridad AMD -SB-1041, junio de 2024

Divulgación de vulnerabilidad:

Supermicro es consciente de la debilidad potencial en AMD Funciones de protección SPI. Este problema afecta AMD EPYC™ Procesadores de 1ª, 2ª y 3ª generación.

CVE:

  • CVE-2022-23829
  • Gravedad : Alta

Recomendaciones:

Existe una debilidad potencial en las funciones de protección SPI en configuraciones donde un AMD La CPU (incluidas las CPU de una APU) se conecta a la ROM mediante una conexión SPI. En esta configuración, la BIOS del sistema utiliza funciones de protección SPI para limitar los privilegios de escritura en la ROM al controlador SMM controlado por la BIOS/OEM.

Productos afectados:

Supermicro BIOS en el H11 , H12 placas base

AMD Generación de placas baseVersión de BIOS con la corrección
H11 - Nápoles/Romav 2.8
H12 Roma/Milánv 2.8

Remediación:

  • Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.