Aller au contenu principal
AMD Bulletin de sécurité AMD -SB-6016, février 2025

Divulgation des vulnérabilités :

Supermicro est consciente des vulnérabilités de sécurité du contrôleur de gestion des satellites (SMC) et s'efforce de les corriger. AMD Instinct™ Accélérateurs MI300X. Ces vulnérabilités pourraient potentiellement entraîner un déni de service et/ou une corruption de données.

CVE :

  • CVE-2024-21927
    • Gravité : Moyenne
  • CVE-2024-21935
    • Gravité : Moyenne
  • CVE-2024-21936
    • Gravité : Élevée

Résultats:

CVE-2024-21927 :
Une validation incorrecte des entrées dans le contrôleur de gestion des satellites (SMC) peut permettre à un attaquant disposant de privilèges d'utiliser certains caractères spéciaux dans des données manipulées. Redfish® Les commandes API peuvent entraîner le plantage et la réinitialisation de processus de service tels qu'OpenBMC, ce qui peut potentiellement provoquer un déni de service.
CVE-2024-21935 :
Une validation incorrecte des entrées dans le contrôleur de gestion des satellites (SMC) peut permettre à un attaquant disposant de privilèges de manipuler le système. Redfish® Commandes API permettant de supprimer des fichiers du répertoire racine local, pouvant entraîner une corruption des données.
CVE-2024-21936 :
Une validation incorrecte des entrées dans le contrôleur de gestion des satellites (SMC) peut permettre à un attaquant disposant de privilèges d'envoyer plusieurs messages manipulés. Redfish® Les commandes API peuvent entraîner le plantage et la réinitialisation de processus de service tels qu'OpenBMC, ce qui peut potentiellement provoquer un déni de service.

Produits concernés :

AMD Carte mèreVersion du BIOS avec le correctif
H13 MI300X (H13DSG-OM)Non affecté
AMD ServeurPack de firmware GPU/BKC
H13 AS-8125GS-TNMR2 (H13DSG-OM)v 24.12

Remédiation :

  • Tous les concernés Supermicro Les références de cartes mères nécessiteront une mise à jour du firmware du GPU pour atténuer cette vulnérabilité potentielle.
  • Un firmware GPU mis à jour a été créé pour atténuer cette vulnérabilité potentielle. Supermicro Nous procédons actuellement à des tests et à la validation des produits concernés. Veuillez consulter les notes de version pour connaître la solution.