AMD Boletín de seguridad AMD -SB-6016, febrero de 2025
Divulgación de vulnerabilidad:
Supermicro es consciente de las vulnerabilidades de seguridad en el controlador de gestión de satélites (SMC) y está abordando dichas vulnerabilidades. AMD Instinct™ Aceleradores MI300X. Estas vulnerabilidades podrían provocar una denegación de servicio y/o corrupción de datos.
CVE:
- CVE-2024-21927
- Gravedad : Media
- CVE-2024-21935
- Gravedad : Media
- CVE-2024-21936
- Gravedad : Alta
Recomendaciones:
- CVE-2024-21927:
- Una validación de entrada incorrecta en el controlador de administración de satélites (SMC) puede permitir que un atacante con privilegios utilice ciertos caracteres especiales en datos manipulados. Redfish® Los comandos de la API pueden provocar que procesos de servicio como OpenBMC fallen y se reinicien, lo que podría resultar en una denegación de servicio.
- CVE-2024-21935:
- Una validación de entrada incorrecta en el controlador de gestión de satélites (SMC) puede permitir que un atacante con privilegios manipule Redfish® Comandos de API para eliminar archivos del directorio raíz local, lo que podría provocar la corrupción de datos.
- CVE-2024-21936:
- Una validación de entrada inadecuada en el controlador de gestión de satélites (SMC) puede permitir que un atacante con privilegios envíe múltiples mensajes manipulados. Redfish® Los comandos de la API pueden provocar que procesos de servicio como OpenBMC fallen y se reinicien, lo que podría resultar en una denegación de servicio.
Productos afectados:
| AMD Placa madre | Versión de BIOS con la corrección |
|---|---|
| H13 MI300X (H13DSG-OM) | No afectado |
| AMD Servidor | Paquete de firmware de GPU/BKC |
|---|---|
| H13 AS-8125GS-TNMR2 (H13DSG-OM) | v 24.12 |
Remediación:
- Todos los afectados Supermicro Las placas base requerirán una actualización del firmware de la GPU para mitigar esta posible vulnerabilidad.
- Se ha creado una versión actualizada del firmware de la GPU para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.