跳至內容
AMD 安全公告AMD -SB-3039,2026年6月

Supermicro 意識到潛在的漏洞AMD EPYC™ 惡意虛擬機器管理程式可以破壞完整性保護。 AMD 安全加密虛擬化 – 安全巢狀分頁 (SEV-SNP) 透過強制執行AMD 安全處理器(ASP)無需與系統記憶體保持快取一致性即可運作。 AMD 已發布針對此漏洞的緩解措施。此漏洞會影響 BIOS。 Supermicro H13 和H14 產品。

CVE:

  • CVE-2025-54509
    • 嚴重程度:中等

發現:

虛擬機器監控程式控制的系統設定允許重新配置ASP的記憶體請求與記憶體互動的方式。 CPU 快取.關閉一致性後,ASP 在複製頁面和更新相關元數據時可能會從 DRAM 讀取過時的數據,從而導致最近發生的錯誤。 CPU -來自客戶機的快取更新將會遺失。這可能會破壞 SEV-SNP 的客戶機完整性保證,並導致資料損壞。

成功利用此漏洞需要惡意或已入侵的虛擬機器管理程序,該程序能夠更改相關係統設定並觸發 ASP 管理的記憶體操作。此外,實際利用此漏洞也依賴競爭條件,需要精確掌握時機才能影響客戶機的完整性。

CVE ID描述
CVE-2025-54509輸入輸出記憶體管理單元 (IOMMU) 中暫存器介面的存取控制不當,可能允許特權攻擊者透過非一致性存取來取得記憶體。 AMD 安全處理器(ASP)可能導致完整性喪失。

受影響產品:

Supermicro 伺服器上的BIOS H13 , 和H14 主機板。

AMD 主機板世代修復後的 BIOS 版本
H13 – H13SVW-N/NT – EPYC™ 8004系列v 1.6
H13 – H13SSW – EPYC 9004/9005系列v 3.8
H13 – H13DSH – EPYC 9004/9005系列v 3.8a
H13 – H13DSG-O- CPU – EPYC 9004/9005系列v 3.9
H13 – H13SST-G/GC – EPYC 9004/9005系列v 3.7
H13 – H13SSL-N/NT – EPYC 9004/9005系列v 3.8
H13 – H13SSH – EPYC 9004/9005系列v 3.9
H13 – H13SSH-E – EPYC 9004/9005系列v 3.9
H13 – H13DSG-O- CPU -D – EPYC 9004系列v 3.8a
H13 – H13SSF – EPYC 9004/9005系列v 3.8
H13 – H13DSG-OM – EPYC 9004/9005系列v 3.9
H14 – H14DSH – EPYC 9004/9005系列v 1.8a
H14 – H14SST-G – EPYC 9004/9005系列v 1.9
H14 – H14SST-GE – EPYC 9005系列v 1.1b
H14 – H14DSG-OD – EPYC 9004/9005系列v 1.9
H14 – H14SHM – EPYC 9004/9005系列v 1.8
H14 – H14DST-F/FL – EPYC 9005系列v 1.8
H14 – H14DSG-O- CPU – EPYC 9004/9005系列v 1.8
H14 – H14SSL-N/NT – EPYC 9004/9005系列v 2.0
H14 – H14DSG-OM – EPYC 9004/9005系列v 1.3
H14 – H14SSF – EPYC 9005系列v 1.0

補救措施:

  • 所有受影響的人Supermicro 主機板型號需要更新 BIOS 以緩解此潛在漏洞。
  • 已建立更新的BIOS韌體來緩解此潛在漏洞。 Supermicro 目前正在對受影響的產品進行測試和驗證。請查看發行說明以了解解決方案。