Saltar al contenido principal
AMD Boletín de seguridad AMD -SB-6016, febrero de 2025

Divulgación de vulnerabilidad:

Supermicro es consciente de las vulnerabilidades de seguridad en el controlador de gestión de satélites (SMC) y está abordando dichas vulnerabilidades. AMD Instinct™ Aceleradores MI300X. Estas vulnerabilidades podrían provocar una denegación de servicio y/o corrupción de datos.

CVE:

  • CVE-2024-21927
    • Gravedad : Media
  • CVE-2024-21935
    • Gravedad : Media
  • CVE-2024-21936
    • Gravedad : Alta

Recomendaciones:

CVE-2024-21927:
Una validación de entrada incorrecta en el controlador de administración de satélites (SMC) puede permitir que un atacante con privilegios utilice ciertos caracteres especiales en datos manipulados. Redfish® Los comandos de la API pueden provocar que procesos de servicio como OpenBMC fallen y se reinicien, lo que podría resultar en una denegación de servicio.
CVE-2024-21935:
Una validación de entrada incorrecta en el controlador de gestión de satélites (SMC) puede permitir que un atacante con privilegios manipule Redfish® Comandos de API para eliminar archivos del directorio raíz local, lo que podría provocar la corrupción de datos.
CVE-2024-21936:
Una validación de entrada inadecuada en el controlador de gestión de satélites (SMC) puede permitir que un atacante con privilegios envíe múltiples mensajes manipulados. Redfish® Los comandos de la API pueden provocar que procesos de servicio como OpenBMC fallen y se reinicien, lo que podría resultar en una denegación de servicio.

Productos afectados:

AMD Placa madreVersión de BIOS con la corrección
H13 MI300X (H13DSG-OM)No afectado
AMD ServidorPaquete de firmware de GPU/BKC
H13 AS-8125GS-TNMR2 (H13DSG-OM)v 24.12

Remediación:

  • Todos los afectados Supermicro Las placas base requerirán una actualización del firmware de la GPU para mitigar esta posible vulnerabilidad.
  • Se ha creado una versión actualizada del firmware de la GPU para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.