Ir al contenido principal
Boletín de seguridad de AMD AMD, mayo de 2024

Divulgación de vulnerabilidades:

Supermicro consciente de que las vulnerabilidades de fuga de memoria en el controlador AMD en servidores y APU/CPU de escritorio y móviles para clientes pueden permitir que un usuario con privilegios elevados obtenga información confidencial. Este problema afecta a los procesadores AMD de tercera generación.

CVE:

  • 20594
    • Gravedad: Media
  • 20597
    • Gravedad: Media

Hallazgos:

Las vulnerabilidades de fuga de memoria en el controlador DXE de AMD en APUs/CPUs móviles y de escritorio de servidor y cliente pueden permitir a un usuario con privilegios elevados obtener información sensible. Estas vulnerabilidades potenciales en el controlador Drive Execution Environment (DXE) que pueden permitir a un atacante volcar la memoria de la pila o la memoria global en una variable NVRAM. Esto puede provocar una denegación de servicio o la divulgación de información.

Productos afectados:

Supermicro en las placas base H12 del servidor y en las placas H13 y M12 del cliente.

Placas base para servidores:
Generación de placas base AMDVersión de la BIOS con la corrección
H12 - Milánv 2.8
Productos para clientes:
Placa base cliente AMDVersión de la BIOS con la corrección
H13SRD-Fv 1.2
H13SRE-Fv 1.0
H13SAE-MFv 2.0a
M12SWA-TFv 2.2

Remediación:

  • Todas las referencias Supermicro afectadas requerirán una actualización del BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una actualización del firmware BIOS para mitigar esta posible vulnerabilidad. Supermicro probando y validando actualmente los productos afectados. Consulte las notas de la versión para conocer la solución.

Recursos: