Divulgación de vulnerabilidad:
Supermicro es consciente del problema de seguridad por el cual un hipervisor malicioso podría descifrar la memoria de una máquina virtual invitada de virtualización cifrada segura con paginación anidada segura (SEV-SNP) después de su desactivación. Este problema afecta AMD EPYC™ Procesadores de tercera y cuarta generación.
CVE:
- CVE-2023-31355
- Gravedad : Media
- CVE-2024-21798
- Gravedad : Alta
- CVE-2024-21980
- Gravedad : Media
Recomendaciones:
Esta es una vulnerabilidad de seguridad en AMD Virtualización segura cifrada: paginación segura anidada (SEV-SNP) en la que un hipervisor malicioso podría leer o corromper la memoria de una máquina virtual invitada. El búfer de recuperación de SNP intenta escribir los cambios de la tabla de asignación inversa (RMP) para las direcciones que no están cubiertas por la RMP. Después de que la máquina virtual invitada se desactive, se puede crear una nueva página de contexto de invitada en la dirección '0' y la semilla de clave UMC podría coincidir con la clave de la máquina virtual invitada objetivo. En ese momento, un atacante puede potencialmente leer o corromper la memoria de la máquina virtual invitada. Este problema afecta AMD EPYC™ Procesadores de tercera generación.
Productos afectados:
Supermicro BIOS en el H11 , H12 placas base
| AMD Generación de placas base | Versión de BIOS con la corrección |
|---|---|
| H12 - Milán | v 3.0 |
| H13 - Génova | v 1.9 |
Remediación:
- Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
- Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.