メインコンテンツへスキップ
AMD セキュリティ速報AMD -SB-7005

脆弱性開示:

Supermicro は、サイドチャネル脆弱性であるリターンアドレス予測ツール(別名「INCEPTION」)を認識しています。この問題は、 AMD EPYC™ 第3世代および第4世代プロセッサー。

CVE:

  • CVE-2023-20569
  • 重症度:中程度

調査結果:

「インセプション」と呼ばれるサイドチャネル攻撃は、攻撃者が分岐予測に影響を与えることを可能にし、情報漏洩につながる可能性がある。

対象製品:

Supermicro BIOS 内のH12 そして選択するH13 マザーボード

修復:

  • 影響を受けたすべての人Supermicro この潜在的な脆弱性を軽減するためには、マザーボードのSKUによってはBIOSのアップデートが必要になります。
  • この潜在的な脆弱性を軽減するために、更新されたBIOSファームウェアが作成されました。 Supermicro 現在、影響を受ける製品のテストと検証を行っています。解決策については、リリースノートをご確認ください。