Zum Hauptinhalt springen
AMD Sicherheitsbulletin AMD -SB-7009, Februar 2024

Offenlegung der Sicherheitslücke:

Supermicro ist sich dessen bewusst AMD Prozessor-Schwachstellen. Dieses Problem betrifft AMD EPYC™ 1. Generation AMD EPYC™ 2. Generation AMD EPYC™ Prozessoren der 3. und 4. Generation.

Ergebnisse:

CVECVSS-ScoreCVE-Beschreibung
CVE-2023-20576HochEine unzureichende Überprüfung der Datenauthentizität in AGESATM kann es einem Angreifer ermöglichen, SPI-ROM-Daten zu aktualisieren, was potenziell zu einem Denial-of-Service-Angriff oder einer Rechteausweitung führen kann.
CVE-2023-20577HochEin Heap-Überlauf im SMM-Modul könnte einem Angreifer mit Zugriff auf eine zweite Schwachstelle das Schreiben in den SPI-Flash ermöglichen, was potenziell zur Ausführung beliebigen Codes führen kann.
CVE-2023-20579HochUnzureichende Zugangskontrolle im AMD Die SPI-Schutzfunktion kann einem Benutzer mit Ring0-privilegiertem Zugriff (Kernel-Modus) ermöglichen, Schutzmechanismen zu umgehen, was potenziell zu einem Verlust der Integrität und Verfügbarkeit führen kann.
CVE-2023-20587HochEine unzureichende Zugriffskontrolle im Systemverwaltungsmodus (SMM) kann einem Angreifer Zugriff auf den SPI-Flash-Speicher ermöglichen und potenziell zur Ausführung beliebigen Codes führen.

Betroffene Produkte:

Supermicro BIOS im H11 , H12 und auswählen H13 Motherboards

AMD Motherboard-GenerationBIOS-Version mit dem Fix
H11 Neapelv 2.8
H11 - Romv 1.4
H12 – Rom/Mailandv 2.8
H13SSWv 1.6
H13DSHv 1.6
H13DSG-O-CPUv 1.6a
H13SST-G/GCv 1.6
H13SSL-N/NCv 1.6
H13SSHv 1.7
H13DSG-O-CPU-Dv 1.6
H13SSFv 1.6
H13SVW-NTv 1.1b
H13DSG-OMv 1.0

Abhilfe:

  • Alle Betroffenen Supermicro Um diese potenzielle Sicherheitslücke zu beheben, ist für die verschiedenen Motherboard-SKUs ein BIOS-Update erforderlich.
  • Um diese potenzielle Sicherheitslücke zu beheben, wurde eine aktualisierte BIOS-Firmware erstellt. Supermicro Die betroffenen Produkte werden derzeit getestet und validiert. Die Lösung finden Sie in den Versionshinweisen.