AMD 安全公告AMD -SB-7039,2025年6月
漏洞披露:
Supermicro 意識到存在安全漏洞,該漏洞可能允許具有特權的攻擊者從 x86 架構存取加密協處理器 (CCP) 暫存器。
CVE:
- CVE-2023-20599
- 嚴重程度:高
發現:
某些方面的漏洞AMD CPU 處理器可能允許具有特權的攻擊者乾擾加密協處理器 (CCP) 硬體的運作。 AMD 安全處理器 (ASP)。如果此漏洞被利用,可能會導致儲存在系統非揮發性隨機存取記憶體 (NVRAM) 和其他受保護資料儲存中的敏感資訊(包括受控制的私鑰)被解密。 AMD 安全處理器。
受影響產品:
| AMD 主機板世代 | 修復後的 BIOS 版本 |
|---|---|
| H11 – EPYC™ 7001/7002系列 | v 2.8 |
| H12 – H12SSW-AN6 – EPYC 7002/7003系列 | v 2.7 |
| H12 – H12SSW-iNR / NTR – EPYC 7002/7003系列 | v 2.8 |
| H12 – H12SSW-iNL / NTL – EPYC 7002/7003系列 | v 2.8 |
| H12 – H12DSG-O- CPU – EPYC 7002/7003系列 | v 2.8 |
| H12 – H12DST-B – EPYC 7002/7003系列 | v 2.8 |
| H12 – H12SST-PS – EPYC 7002/7003系列 | v 2.8 |
| H12 – H12SSW-iN / NT – EPYC 7002/7003系列 | v 2.8 |
| H12 – BH12SSi-M25 – EPYC 7002/7003系列 | v 3.1 |
| H12 – H12DSU-iN – EPYC 7002/7003系列 | v 3.0 |
| H12 – H12SSFF-AN6 – EPYC 7002/7003系列 | v 3.1 |
| H12 – H12SSL-i / C / CT / NT – EPYC 7002/7003系列 | v 2.8 |
| H12 – H12DSi-N6 / NT6 – EPYC 7002/7003系列 | v 3.0 |
| H12 – H12SSFR-AN6 – EPYC 7002/7003系列 | v 2.9 |
| H12 – H12DSG-Q-CPU6 – EPYC 7002/7003系列 | v 2.8 |
| H12 – H12SSG-AN6 – EPYC 7002/7003系列 | v 2.9 |
| H12 – H12DGQ-NT6 – EPYC 7002/7003系列 | v 2.8 |
| H12 – H12SSG-ANP6 – EPYC 7002/7003系列 | v 2.9 |
| H12 – H12DGO-6 – EPYC 7002/7003系列 | v 3.2 |
| H12 – H12DSU-iNR – EPYC 7002/7003系列 | v 2.9 |
補救措施:
- 所有受影響的人Supermicro 主機板型號需要更新 BIOS 以緩解此潛在漏洞。
- 已開發出更新的 BIOS 韌體來緩解這項潛在漏洞。 Supermicro 目前正在對受影響的產品進行測試和驗證。請查看發行說明以了解解決方案。