Saltar al contenido principal
AMD Boletín de seguridad AMD -SB-6008, febrero de 2025

Divulgación de vulnerabilidad:

Supermicro está abordando las vulnerabilidades de seguridad en el firmware de administración de energía (PMFW), AMD Unidad de gestión del sistema (SMU) que afecta Supermicro H13 Producto MI300X H13DSG-OM.

CVE:

  • CVE-2024-21971
    • Gravedad : Media
  • CVE-2024-20508
    • Gravedad : Media

Recomendaciones:

CVE-2024-21971:
Validación de entrada incorrecta en AMD Crash Defender podría permitir que un atacante proporcione el ID del proceso del sistema Windows® a un controlador en modo kernel, lo que provocaría un fallo del sistema operativo y, potencialmente, una denegación de servicio.
CVE-2024-20508:
Un control de acceso inadecuado en el ASP podría permitir que un atacante con privilegios realice una escritura fuera de los límites en una ubicación de memoria no controlada por el atacante, lo que podría provocar la pérdida de confidencialidad, integridad o disponibilidad.

Productos afectados:

AMD Generación de placas baseVersión de BIOS con la corrección
H13 – MI300X (H13DSG-OM)No afectado
AMD ServidorPaquete de firmware de GPU/BKC
H13 AS-8125GS-TNMR2 (H13DSG-OM)v 24.12

Remediación:

  • Todos los afectados Supermicro Los productos con la misma referencia (SKU) requerirán una actualización del firmware de la GPU para mitigar esta posible vulnerabilidad.
  • Se ha creado una versión actualizada del firmware de la GPU para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.