Divulgación de vulnerabilidad:
Supermicro es consciente de las vulnerabilidades de fuga de memoria en AMD El controlador DXE en servidores y clientes de escritorio y APU/CPU móviles puede permitir que un usuario con altos privilegios obtenga información confidencial. Este problema afecta AMD EPYC™ Procesadores de tercera generación.
CVE:
- CVE-2023-20594
- Gravedad : Media
- CVE-2023-20597
- Gravedad : Media
Recomendaciones:
Vulnerabilidades de fuga de memoria en AMD El controlador DXE en servidores y clientes de escritorio y APU/CPU móviles puede permitir que un usuario con altos privilegios obtenga información confidencial. Estas vulnerabilidades potenciales en el controlador Drive Execution Environment (DXE) podrían permitir que un atacante vuelque la memoria de la pila o la memoria global en una variable NVRAM. Esto podría resultar en una denegación de servicio o la divulgación de información.
Productos afectados:
Supermicro BIOS en el servidor H12 placas base y H13 y placas de cliente M12.
| AMD Generación de placas base | Versión de BIOS con la corrección |
|---|---|
| H12 - Milán | v 2.8 |
| AMD Placa base del cliente | Versión de BIOS con la corrección |
|---|---|
| H13SRD-F | v 1.2 |
| H13SRE-F | v 1.0 |
| H13SAE-MF | v 2.0a |
| M12SWA-TF | v 2.2 |
Remediación:
- Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
- Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.