跳至主要內容
AMD 安全公告 AMD-SB-7005

漏洞披露:

Supermicro 已知悉回傳位址預測器 (Return Address Predictor) 旁路攻擊漏洞,亦稱為「INCEPTION」。此問題影響 AMD EPYC™ 第三代和第四代處理器。

CVE:

  • CVE-2023-20569
  • 嚴重程度:中等

研究結果:

一種名為「Inception」的側通道攻擊可能使攻擊者影響分支預測,進而導致資訊外洩。

受影響產品:

Supermicro H12 和部分 H13 主機板的 BIOS

修復:

  • 所有受影響的 Supermicro 主機板 SKU 都將需要進行 BIOS 更新,以緩解此潛在漏洞。
  • 已建立更新的 BIOS 韌體以緩解此潛在漏洞。Supermicro 目前正在測試和驗證受影響的產品。請查閱發行說明以獲取解決方案。