AMD セキュリティ速報AMD -SB-7005
脆弱性開示:
Supermicro は、サイドチャネル脆弱性であるリターンアドレス予測ツール(別名「INCEPTION」)を認識しています。この問題は、 AMD EPYC™ 第3世代および第4世代プロセッサー。
CVE:
- CVE-2023-20569
- 重症度:中程度
調査結果:
「インセプション」と呼ばれるサイドチャネル攻撃は、攻撃者が分岐予測に影響を与えることを可能にし、情報漏洩につながる可能性がある。
対象製品:
Supermicro BIOS 内のH12 そして選択するH13 マザーボード
修復:
- 影響を受けたすべての人Supermicro この潜在的な脆弱性を軽減するためには、マザーボードのSKUによってはBIOSのアップデートが必要になります。
- この潜在的な脆弱性を軽減するために、更新されたBIOSファームウェアが作成されました。 Supermicro 現在、影響を受ける製品のテストと検証を行っています。解決策については、リリースノートをご確認ください。