Zum Hauptinhalt springen
AMD AMD, Februar 2024

Offenlegung von Schwachstellen:

Supermicro is aware of the SEV-SNP Firmware Vulnerabilities. This issue affects AMD EPYC™ 3rd Gen and 4th Gen Processors.

Feststellungen:

CVECVSS-ScoreCVE-Beschreibung
31346MittelDas Versäumnis, den Speicher in der SEV-Firmware zu initialisieren, kann es einem privilegierten Angreifer ermöglichen, auf veraltete Daten von anderen Gästen zuzugreifen.
31347NiedrigAufgrund eines Code-Fehlers in Secure_TSC kann die SEV-Firmware einem Angreifer mit hohen Rechten erlauben, einen Gast dazu zu bringen, einen falschen TSC zu beobachten, wenn Secure TSC aktiviert ist, was zu einem Verlust der Gastintegrität führen kann.

Betroffene Produkte:

Supermicro BIOS in the H12 and select H13 motherboards.

AMD Motherboard-GenerationBIOS-Version mit der Korrektur
H12 - Mailandv 2.8
H13SSL-N/NCv 1.8
H13SSWv 1.8
H13SST-G/GCv 1.8
H13SSFv 1.8
H13SSHv 1.8
H13DSHv 1.8
H13DSG-O-CPUv 1.8
H13DSG-O-CPU-Dv 1.8
H13SVW (Siena)v 1.2

Abhilfe:

  • Alle betroffenen Supermicro SKUs erfordern ein BIOS-Update, um diese potenzielle Sicherheitslücke zu schließen.
  • Es wurde eine aktualisierte BIOS-Firmware entwickelt, um diese potenzielle Sicherheitslücke zu schließen. Supermicro und validiert derzeit die betroffenen Produkte. Die Lösung finden Sie in den Versionshinweisen.

Ressourcen: