Aller au contenu principal
AMD Bulletin de sécurité AMD -SB-7039, juin 2025

Divulgation des vulnérabilités :

Supermicro est conscient de la vulnérabilité de sécurité qui pourrait permettre à un attaquant privilégié d'accéder aux registres du coprocesseur cryptographique (CCP) de l'architecture x86.

CVE :

  • CVE-2023-20599
    • Gravité : Élevée

Résultats:

Une vulnérabilité dans certains AMD Les processeurs CPU peuvent permettre à un attaquant privilégié d'interférer avec le fonctionnement du matériel du coprocesseur de chiffrement (CCP) du système. AMD Processeur sécurisé (ASP). Cette vulnérabilité, si elle était exploitée, pourrait potentiellement permettre le déchiffrement d'informations sensibles stockées dans la mémoire vive non volatile (NVRAM) du système et d'autres espaces de stockage de données protégés, y compris les clés privées sous le contrôle de AMD Processeur sécurisé.

Produits concernés :

AMD Génération de carte mèreVersion du BIOS avec correctif
H11 – EPYC™ Série 7001/7002v 2.8
H12 – H12SSW-AN6 – EPYC Série 7002/7003v 2.7
H12 – H12SSW-iNR / NTR – EPYC Série 7002/7003v 2.8
H12 – H12SSW-iNL / NTL – EPYC Série 7002/7003v 2.8
H12 – H12DSG-O-CPU – EPYC Série 7002/7003v 2.8
H12 – H12DST-B – EPYC Série 7002/7003v 2.8
H12 – H12SST-PS – EPYC Série 7002/7003v 2.8
H12 – H12SSW-iN / NT – EPYC Série 7002/7003v 2.8
H12 – BH12SSi-M25 – EPYC Série 7002/7003v 3.1
H12 – H12DSU-iN – EPYC Série 7002/7003v 3.0
H12 – H12SSFF-AN6 – EPYC Série 7002/7003v 3.1
H12 – H12SSL-i / C / CT / NT – EPYC Série 7002/7003v 2.8
H12 – H12DSi-N6 / NT6 – EPYC Série 7002/7003v 3.0
H12 – H12SSFR-AN6 – EPYC Série 7002/7003v 2.9
H12 – H12DSG-Q-CPU6 – EPYC Série 7002/7003v 2.8
H12 – H12SSG-AN6 – EPYC Série 7002/7003v 2.9
H12 – H12DGQ-NT6 – EPYC Série 7002/7003v 2.8
H12 – H12SSG-ANP6 – EPYC Série 7002/7003v 2.9
H12 – H12DGO-6 – EPYC Série 7002/7003v 3.2
H12 – H12DSU-iNR – EPYC Série 7002/7003v 2.9

Remédiation :

  • Tous les concernés Supermicro Les références des cartes mères nécessiteront une mise à jour du BIOS pour atténuer cette vulnérabilité potentielle.
  • Un firmware BIOS mis à jour a été créé pour atténuer cette vulnérabilité potentielle. Supermicro Nous procédons actuellement à des tests et à la validation des produits concernés. Veuillez consulter les notes de version pour connaître la solution.