AMD Boletín de seguridad AMD -SB-7009, febrero de 2024
Divulgación de vulnerabilidad:
Supermicro es consciente de la AMD Vulnerabilidades del procesador. Este problema afecta AMD EPYC™ 1.ª generación, AMD EPYC™ 2ª generación, AMD EPYC™ Procesadores de tercera y cuarta generación.
Recomendaciones:
| CVE | Puntuación CVSS | Descripción de CVE |
|---|---|---|
| CVE-2023-20576 | Alto | Una verificación insuficiente de la autenticidad de los datos en AGESATM puede permitir que un atacante actualice los datos de la ROM SPI, lo que podría resultar en una denegación de servicio o una escalada de privilegios. |
| CVE-2023-20577 | Alto | Un desbordamiento de pila en el módulo SMM puede permitir que un atacante con acceso a una segunda vulnerabilidad posibilite la escritura en la memoria flash SPI, lo que podría resultar en la ejecución de código arbitrario. |
| CVE-2023-20579 | Alto | Control de acceso inadecuado en el AMD La función de protección SPI puede permitir que un usuario con acceso privilegiado Ring0 (modo kernel) eluda las protecciones, lo que podría resultar en una pérdida de integridad y disponibilidad. |
| CVE-2023-20587 | Alto | Un control de acceso inadecuado en el modo de gestión del sistema (SMM) puede permitir que un atacante acceda a la memoria flash SPI, lo que podría dar lugar a la ejecución de código arbitrario. |
Productos afectados:
Supermicro BIOS en el H11 , H12 y seleccione H13 placas base
| AMD Generación de placas base | Versión de BIOS con la corrección |
|---|---|
| H11 - Nápoles | v 2.8 |
| H11 Roma | v 1.4 |
| H12 – Roma/Milán | v 2.8 |
| H13SSW | v 1.6 |
| H13DSH | v 1.6 |
| H13DSG-O-CPU | v 1.6a |
| H13SST-G/GC | v 1.6 |
| H13SSL-N/NC | v 1.6 |
| H13SSH | v 1.7 |
| H13DSG-O-CPU-D | v 1.6 |
| H13SSF | v 1.6 |
| H13SVW-NT | v 1.1b |
| H13DSG-OM | v 1.0 |
Remediación:
- Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
- Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.