Saltar al contenido principal
AMD Boletín de seguridad AMD -SB-7009, febrero de 2024

Divulgación de vulnerabilidad:

Supermicro es consciente de la AMD Vulnerabilidades del procesador. Este problema afecta AMD EPYC™ 1.ª generación, AMD EPYC™ 2ª generación, AMD EPYC™ Procesadores de tercera y cuarta generación.

Recomendaciones:

CVEPuntuación CVSSDescripción de CVE
CVE-2023-20576AltoUna verificación insuficiente de la autenticidad de los datos en AGESATM puede permitir que un atacante actualice los datos de la ROM SPI, lo que podría resultar en una denegación de servicio o una escalada de privilegios.
CVE-2023-20577AltoUn desbordamiento de pila en el módulo SMM puede permitir que un atacante con acceso a una segunda vulnerabilidad posibilite la escritura en la memoria flash SPI, lo que podría resultar en la ejecución de código arbitrario.
CVE-2023-20579AltoControl de acceso inadecuado en el AMD La función de protección SPI puede permitir que un usuario con acceso privilegiado Ring0 (modo kernel) eluda las protecciones, lo que podría resultar en una pérdida de integridad y disponibilidad.
CVE-2023-20587AltoUn control de acceso inadecuado en el modo de gestión del sistema (SMM) puede permitir que un atacante acceda a la memoria flash SPI, lo que podría dar lugar a la ejecución de código arbitrario.

Productos afectados:

Supermicro BIOS en el H11 , H12 y seleccione H13 placas base

AMD Generación de placas baseVersión de BIOS con la corrección
H11 - Nápolesv 2.8
H11 Romav 1.4
H12 – Roma/Milánv 2.8
H13SSWv 1.6
H13DSHv 1.6
H13DSG-O-CPUv 1.6a
H13SST-G/GCv 1.6
H13SSL-N/NCv 1.6
H13SSHv 1.7
H13DSG-O-CPU-Dv 1.6
H13SSFv 1.6
H13SVW-NTv 1.1b
H13DSG-OMv 1.0

Remediación:

  • Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.