Saltar al contenido principal
AMD Boletín de seguridad AMD -SB-4007, mayo de 2024

Divulgación de vulnerabilidad:

Supermicro es consciente de las vulnerabilidades de fuga de memoria en AMD El controlador DXE en servidores y clientes de escritorio y APU/CPU móviles puede permitir que un usuario con altos privilegios obtenga información confidencial. Este problema afecta AMD EPYC™ Procesadores de tercera generación.

CVE:

  • CVE-2023-20594
    • Gravedad : Media
  • CVE-2023-20597
    • Gravedad : Media

Recomendaciones:

Vulnerabilidades de fuga de memoria en AMD El controlador DXE en servidores y clientes de escritorio y APU/CPU móviles puede permitir que un usuario con altos privilegios obtenga información confidencial. Estas vulnerabilidades potenciales en el controlador Drive Execution Environment (DXE) podrían permitir que un atacante vuelque la memoria de la pila o la memoria global en una variable NVRAM. Esto podría resultar en una denegación de servicio o la divulgación de información.

Productos afectados:

Supermicro BIOS en el servidor H12 placas base y H13 y placas de cliente M12.

Placas base para servidores:
AMD Generación de placas baseVersión de BIOS con la corrección
H12 - Milánv 2.8
Productos para el cliente:
AMD Placa base del clienteVersión de BIOS con la corrección
H13SRD-Fv 1.2
H13SRE-Fv 1.0
H13SAE-MFv 2.0a
M12SWA-TFv 2.2

Remediación:

  • Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.