AMD Bulletin de sécurité AMD -SB-6016, février 2025
Divulgation des vulnérabilités :
Supermicro est consciente des vulnérabilités de sécurité du contrôleur de gestion des satellites (SMC) et s'efforce de les corriger. AMD Instinct™ Accélérateurs MI300X. Ces vulnérabilités pourraient potentiellement entraîner un déni de service et/ou une corruption de données.
CVE :
- CVE-2024-21927
- Gravité : Moyenne
- CVE-2024-21935
- Gravité : Moyenne
- CVE-2024-21936
- Gravité : Élevée
Résultats:
- CVE-2024-21927 :
- Une validation incorrecte des entrées dans le contrôleur de gestion des satellites (SMC) peut permettre à un attaquant disposant de privilèges d'utiliser certains caractères spéciaux dans des données manipulées. Redfish® Les commandes API peuvent entraîner le plantage et la réinitialisation de processus de service tels qu'OpenBMC, ce qui peut potentiellement provoquer un déni de service.
- CVE-2024-21935 :
- Une validation incorrecte des entrées dans le contrôleur de gestion des satellites (SMC) peut permettre à un attaquant disposant de privilèges de manipuler le système. Redfish® Commandes API permettant de supprimer des fichiers du répertoire racine local, pouvant entraîner une corruption des données.
- CVE-2024-21936 :
- Une validation incorrecte des entrées dans le contrôleur de gestion des satellites (SMC) peut permettre à un attaquant disposant de privilèges d'envoyer plusieurs messages manipulés. Redfish® Les commandes API peuvent entraîner le plantage et la réinitialisation de processus de service tels qu'OpenBMC, ce qui peut potentiellement provoquer un déni de service.
Produits concernés :
| AMD Carte mère | Version du BIOS avec le correctif |
|---|---|
| H13 MI300X (H13DSG-OM) | Non affecté |
| AMD Serveur | Pack de firmware GPU/BKC |
|---|---|
| H13 AS-8125GS-TNMR2 (H13DSG-OM) | v 24.12 |
Remédiation :
- Tous les concernés Supermicro Les références de cartes mères nécessiteront une mise à jour du firmware du GPU pour atténuer cette vulnérabilité potentielle.
- Un firmware GPU mis à jour a été créé pour atténuer cette vulnérabilité potentielle. Supermicro Nous procédons actuellement à des tests et à la validation des produits concernés. Veuillez consulter les notes de version pour connaître la solution.