AMD 安全公告AMD
漏洞披露:
Supermicro "返回地址预测器"的侧信道漏洞,该漏洞亦被称为"INCEPTION"。此问题AMD 第三代和第四代处理器。
CVE:
- CVE-2023-20569
- 严重程度中度
调查结果
一种名为"Inception"的侧信道攻击可能使攻击者影响分支预测,从而导致信息泄露。
受影响的产品:
Supermicro 在H12及部分H13主板中的应用
补救措施:
- 所有受影响Supermicro 型号均需更新BIOS以缓解此潜在漏洞。
- 已创建更新的BIOS固件以缓解此潜在漏洞。Supermicro 测试和验证受影响的产品。请查阅发布说明以获取解决方案。