Divulgation des vulnérabilités :
Supermicro est conscient du problème de sécurité qui peut amener l'instruction RDSEED à renvoyer « 0 » à un taux incompatible avec l'aléatoire tout en signalant incorrectement le succès (CF=1), indiquant une classification erronée potentielle de l'échec comme succès. AMD Des mesures d'atténuation ont été publiées pour cette vulnérabilité. Cette vulnérabilité affecte le BIOS. Supermicro H13 et H14 produits.
CVE :
- CVE-2025-62626
- Gravité : Élevée
Résultats:
Gestion inadéquate de l'entropie insuffisante dans le AMD Les processeurs pourraient permettre à un attaquant local d'influencer les valeurs renvoyées par l'instruction RDSEED, ce qui pourrait entraîner la consommation de valeurs insuffisamment aléatoires.
Produits concernés :
Supermicro BIOS dans le serveur H13 et H14 cartes mères.
| AMD Génération de carte mère | Version du BIOS avec correctif |
|---|---|
| H13 – H13SSW – EPYC™ Série 9004/9005 | v 3.7a |
| H13 – H13DSH – EPYC Série 9004/9005 | v 3.7a |
| H13 – H13DSG-O-CPU – EPYC Série 9004/9005 | v 3.8a |
| H13 – H13SST-G / GC – EPYC Série 9004/9005 | v 3.5a |
| H13 – H13SSL-N / NC – EPYC Série 9004/9005 | v 3.7a |
| H13 – H13SSH – EPYC Série 9004/9005 | v 3.7b |
| H13 – H13SSF – EPYC Série 9004/9005 | v 3.7a |
| H13 – H13DSG-OM – EPYC Série 9004/9005 | v 3.7b |
| H14 – H14DSH – EPYC Série 9004/9005 | v 1.7a |
| H14 – H14SST-G – EPYC Série 9004/9005 | v 1.7a |
| H14 – H14SST-GE – EPYC série 9005 | v 1.0a |
| H14 – H14DSG-OD – EPYC Série 9004/9005 | v 1.7b |
| H14 – H14SHM – EPYC série 9005 | v 1.7a |
| H14 – H14DST-F / FL – EPYC série 9005 | v 1.7a |
| H14 – H14DSG-O-CPU – EPYC Série 9004/9005 | v 1.7a |
| H14 – H14SSL-N / NT – EPYC série 9005 | v 1.7a |
| H14 – H14DSG-OM – EPYC Série 9004/9005 | v 1.1c |
Solution de contournement :
Veuillez vous référer à AMD Bulletin de sécurité AMD -SB-7055 pour la solution de contournement avant d'installer un nouveau BIOS.
Remédiation :
- Tous les concernés Supermicro Les références des cartes mères nécessiteront une mise à jour du BIOS pour atténuer cette vulnérabilité potentielle.
- Un firmware BIOS mis à jour a été créé pour atténuer cette vulnérabilité potentielle. Supermicro Nous procédons actuellement à des tests et à la validation des produits concernés. Veuillez consulter les notes de version pour connaître la solution.