AMD Boletín de seguridad AMD -SB-6008, febrero de 2025
Divulgación de vulnerabilidad:
Supermicro está abordando las vulnerabilidades de seguridad en el firmware de administración de energía (PMFW), AMD Unidad de gestión del sistema (SMU) que afecta Supermicro H13 Producto MI300X H13DSG-OM.
CVE:
- CVE-2024-21971
- Gravedad : Media
- CVE-2024-20508
- Gravedad : Media
Recomendaciones:
- CVE-2024-21971:
- Validación de entrada incorrecta en AMD Crash Defender podría permitir que un atacante proporcione el ID del proceso del sistema Windows® a un controlador en modo kernel, lo que provocaría un fallo del sistema operativo y, potencialmente, una denegación de servicio.
- CVE-2024-20508:
- Un control de acceso inadecuado en el ASP podría permitir que un atacante con privilegios realice una escritura fuera de los límites en una ubicación de memoria no controlada por el atacante, lo que podría provocar la pérdida de confidencialidad, integridad o disponibilidad.
Productos afectados:
| AMD Generación de placas base | Versión de BIOS con la corrección |
|---|---|
| H13 – MI300X (H13DSG-OM) | No afectado |
| AMD Servidor | Paquete de firmware de GPU/BKC |
|---|---|
| H13 AS-8125GS-TNMR2 (H13DSG-OM) | v 24.12 |
Remediación:
- Todos los afectados Supermicro Los productos con la misma referencia (SKU) requerirán una actualización del firmware de la GPU para mitigar esta posible vulnerabilidad.
- Se ha creado una versión actualizada del firmware de la GPU para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.