Aller au contenu principal
AMD Bulletin de sécurité AMD -SB-7055, octobre 2025

Divulgation des vulnérabilités :

Supermicro est conscient du problème de sécurité qui peut amener l'instruction RDSEED à renvoyer « 0 » à un taux incompatible avec l'aléatoire tout en signalant incorrectement le succès (CF=1), indiquant une classification erronée potentielle de l'échec comme succès. AMD Des mesures d'atténuation ont été publiées pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS. Supermicro H13 et H14 produits.

CVE :

  • CVE-2025-62626
    • Gravité : Élevée

Résultats:

Gestion inadéquate de l'entropie insuffisante dans le AMD Les processeurs pourraient permettre à un attaquant local d'influencer les valeurs renvoyées par l'instruction RDSEED, ce qui pourrait entraîner la consommation de valeurs insuffisamment aléatoires.

Produits concernés :

Supermicro BIOS dans le serveur H13 et H14 cartes mères.

AMD Génération de carte mèreVersion du BIOS avec correctif
H13 – H13SSW – EPYC™ Série 9004/9005v 3.7a
H13 – H13DSH – EPYC Série 9004/9005v 3.7a
H13 – H13DSG-O-CPU – EPYC Série 9004/9005v 3.8a
H13 – H13SST-G / GC – EPYC Série 9004/9005v 3.5a
H13 – H13SSL-N / NC – EPYC Série 9004/9005v 3.7a
H13 – H13SSH – EPYC Série 9004/9005v 3.7b
H13 – H13SSF – EPYC Série 9004/9005v 3.7a
H13 – H13DSG-OM – EPYC Série 9004/9005v 3.7b
H14 – H14DSH – EPYC Série 9004/9005v 1.7a
H14 – H14SST-G – EPYC Série 9004/9005v 1.7a
H14 – H14SST-GE – EPYC série 9005v 1.0a
H14 – H14DSG-OD – EPYC Série 9004/9005v 1.7b
H14 – H14SHM – EPYC série 9005v 1.7a
H14 – H14DST-F / FL – EPYC série 9005v 1.7a
H14 – H14DSG-O-CPU – EPYC Série 9004/9005v 1.7a
H14 – H14SSL-N / NT – EPYC série 9005v 1.7a
H14 – H14DSG-OM – EPYC Série 9004/9005v 1.1c

Solution de contournement :

Veuillez vous référer à AMD Bulletin de sécurité AMD -SB-7055 pour la solution de contournement avant d'installer un nouveau BIOS.

Remédiation :

  • Tous les concernés Supermicro Les références des cartes mères nécessiteront une mise à jour du BIOS pour atténuer cette vulnérabilité potentielle.
  • Un firmware BIOS mis à jour a été créé pour atténuer cette vulnérabilité potentielle. Supermicro Nous procédons actuellement à des tests et à la validation des produits concernés. Veuillez consulter les notes de version pour connaître la solution.