Saltar al contenido principal
AMD Boletín de seguridad AMD -SB-3011, agosto de 2024

Divulgación de vulnerabilidad:

Supermicro es consciente del problema de seguridad por el cual un hipervisor malicioso podría descifrar la memoria de una máquina virtual invitada de virtualización cifrada segura con paginación anidada segura (SEV-SNP) después de su desactivación. Este problema afecta AMD EPYC™ Procesadores de tercera y cuarta generación.

CVE:

  • CVE-2023-31355
    • Gravedad : Media
  • CVE-2024-21798
    • Gravedad : Alta
  • CVE-2024-21980
    • Gravedad : Media

Recomendaciones:

Esta es una vulnerabilidad de seguridad en AMD Virtualización segura cifrada: paginación segura anidada (SEV-SNP) en la que un hipervisor malicioso podría leer o corromper la memoria de una máquina virtual invitada. El búfer de recuperación de SNP intenta escribir los cambios de la tabla de asignación inversa (RMP) para las direcciones que no están cubiertas por la RMP. Después de que la máquina virtual invitada se desactive, se puede crear una nueva página de contexto de invitada en la dirección '0' y la semilla de clave UMC podría coincidir con la clave de la máquina virtual invitada objetivo. En ese momento, un atacante puede potencialmente leer o corromper la memoria de la máquina virtual invitada. Este problema afecta AMD EPYC™ Procesadores de tercera generación.

Productos afectados:

Supermicro BIOS en el H11 , H12 placas base

AMD Generación de placas baseVersión de BIOS con la corrección
H12 - Milánv 3.0
H13 - Génovav 1.9

Remediación:

  • Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.