Divulgación de vulnerabilidad:
Supermicro es consciente del problema de seguridad que puede provocar que la instrucción RDSEED devuelva "0" a una tasa inconsistente con la aleatoriedad mientras señala incorrectamente el éxito (CF=1), lo que indica una posible clasificación errónea del fallo como éxito. AMD Se han publicado medidas de mitigación para esta vulnerabilidad. Esta vulnerabilidad afecta al BIOS en Supermicro H13 y H14 productos.
CVE:
- CVE-2025-62626
- Gravedad : Alta
Recomendaciones:
Manejo inadecuado de entropía insuficiente en el AMD Las CPU podrían permitir que un atacante local influya en los valores devueltos por la instrucción RDSEED, lo que podría resultar en el consumo de valores insuficientemente aleatorios.
Productos afectados:
Supermicro BIOS en el servidor H13 y H14 placas base.
| AMD Generación de placas base | Versión de BIOS con corrección |
|---|---|
| H13 – H13SSW – EPYC™ Serie 9004/9005 | v 3.7a |
| H13 – H13DSH – EPYC Serie 9004/9005 | v 3.7a |
| H13 – H13DSG-O-CPU – EPYC Serie 9004/9005 | v 3.8a |
| H13 – H13SST-G / GC – EPYC Serie 9004/9005 | v 3.5a |
| H13 – H13SSL-N / NC – EPYC Serie 9004/9005 | v 3.7a |
| H13 – H13SSH – EPYC Serie 9004/9005 | v 3.7b |
| H13 – H13SSF – EPYC Serie 9004/9005 | v 3.7a |
| H13 – H13DSG-OM – EPYC Serie 9004/9005 | v 3.7b |
| H14 – H14DSH – EPYC Serie 9004/9005 | v 1.7a |
| H14 – H14SST-G – EPYC Serie 9004/9005 | v 1.7a |
| H14 – H14SST-GE – EPYC Serie 9005 | v 1.0a |
| H14 – H14DSG-OD – EPYC Serie 9004/9005 | v 1.7b |
| H14 – H14SHM – EPYC Serie 9005 | v 1.7a |
| H14 – H14DST-F / FL – EPYC Serie 9005 | v 1.7a |
| H14 – H14DSG-O-CPU – EPYC Serie 9004/9005 | v 1.7a |
| H14 – H14SSL-N / NT – EPYC Serie 9005 | v 1.7a |
| H14 – H14DSG-OM – EPYC Serie 9004/9005 | v 1.1c |
Solución alternativa:
Consulte la AMD Consulte el boletín de seguridad AMD -SB-7055 para obtener una solución alternativa antes de implementar la nueva BIOS.
Remediación:
- Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
- Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.