AMD Boletín de seguridad AMD -SB-3030, mayo de 2026
Supermicro es consciente de las posibles vulnerabilidades en AMD EPYC™ y AMD EPYC™ Plataformas de procesadores integrados que afectan AMD Proceso seguro (ASP) y AMD Virtualización segura cifrada: paginación segura anidada (SEV-SNP) y posibles vulnerabilidades en AMD EPYC™ y AMD EPYC™ Plataformas de procesadores integrados que afectan AMD Proceso seguro (ASP) y AMD Virtualización segura cifrada: paginación anidada segura (SEV-SNP). AMD Se han publicado medidas de mitigación para esta vulnerabilidad. Esta vulnerabilidad afecta al BIOS en Supermicro H12 , H13 y H14 productos.
CVE:
- CVE-2024-36315
- Gravedad : Media
- CVE-2025-61971
- Gravedad : Media
- CVE-2025-61972
- Gravedad : Alta
Recomendaciones:
| ID de CVE | Descripción |
|---|---|
| CVE-2025-61972 | La falta de protección de bits de bloqueo para los registros NBIO podría permitir que un atacante local con privilegios de administrador obtenga acceso arbitrario a la red de administración del sistema (SMN), lo que potencialmente resultaría en la ejecución de código arbitrario en AMD Procesador seguro (ASP) y pérdida de la confidencialidad e integridad del huésped SEV-SNP. |
| CVE-2025-61971 | La falta de protección mediante bits de bloqueo para los registros NBIO podría permitir que un atacante local con privilegios de administrador modifique las configuraciones de enrutamiento MMIO, lo que podría resultar en la pérdida de la integridad del sistema invitado SEV-SNP. |
| CVE-2024-36315 | La aplicación incorrecta de la propiedad de serialización LFENCE puede permitir que un atacante eluda las barreras de especulación y potencialmente divulgue información sensible, lo que resultaría en una pérdida de confidencialidad. |
Productos afectados:
Supermicro BIOS en el servidor H12 , H13 , y H14 placas base.
| AMD Generación de placas base | Versión de BIOS con corrección |
|---|---|
| H12 – H12SSW-AN6 – EPYC™ Serie 7002/7003 | v 3.5 |
| H12 – H12SSW-iNR/NTR – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12SSW-iNL/NTL – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12DSG-O-CPU – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12DST-B – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12SST-PS – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12SSW-iN/NT – EPYC Serie 7002/7003 | v 3.6 |
| H12 – BH12SSi-M25 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12DSU-iN – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12SSFF-AN6 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12SSL-i/C/CT/NT – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12DSi-N6/NT6 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12SSFR-AN6 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12DSG-Q-CPU6 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12SSG-AN6 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12DGQ-NT6 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12SSG-ANP6 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12DGO-6 – EPYC Serie 7002/7003 | v 3.6 |
| H12 – H12DSU-iNR – EPYC Serie 7002/7003 | v 3.6 |
| H13 – H13SVW-N/NT – EPYC Serie 8004 | v 1.6 |
| H13 – H13SSW – EPYC Serie 9004/9005 | v 3.8 |
| H13 – H13DSH – EPYC Serie 9004/9005 | v 3.8a |
| H13 – H13DSG-O-CPU – EPYC Serie 9004/9005 | v 3.9 |
| H13 – H13SST-G/GC – EPYC Serie 9004/9005 | v 3.7 |
| H13 – H13SSL-N/NT – EPYC Serie 9004/9005 | v 3.8 |
| H13 – H13SSH – EPYC Serie 9004/9005 | v 3.9 |
| H13 – H13DSG-O-CPU-D – EPYC Serie 9004 | v 3.8a |
| H13 – H13SSF – EPYC Serie 9004/9005 | v 3.8 |
| H13 – H13DSG-OM – EPYC Serie 9004/9005 | v 3.9 |
| H14 – H14DSH – EPYC Serie 9004/9005 | v 1.8a |
| H14 – H14SST-G – EPYC Serie 9004/9005 | v 1.9 |
| H14 – H14SST-GE – EPYC Serie 9005 | v 1.1b |
| H14 – H14DSG-OD – EPYC Serie 9004/9005 | v 1.9 |
| H14 – H14SHM – EPYC Serie 9004/9005 | v 1.8 |
| H14 – H14DST-F/FL – EPYC Serie 9005 | v 1.8 |
| H14 – H14DSG-O-CPU – EPYC Serie 9004/9005 | v 1.8 |
| H14 – H14SSL-N/NT – EPYC Serie 9004/9005 | v 2.0 |
| H14 – H14DSG-OM – EPYC Serie 9004/9005 | v 1.3 |
Remediación:
- Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
- Se ha creado una actualización del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.