Boletín AMD AMD, junio de 2024
Divulgación de vulnerabilidades:
Supermicro consciente de la posible vulnerabilidad en las funciones de protección AMD . Este problema afecta a los procesadores AMD EPYC™ , segunda y tercera generación.
CVE:
- CVE-2022-23829
- Gravedad: Alta
Hallazgos:
Existe una posible vulnerabilidad en las funciones de protección SPI en configuraciones en las que una AMD (incluidas las CPU integradas en una APU) está conectada a la ROM a través de una conexión SPI. En esta configuración, la BIOS del sistema utiliza las funciones de protección SPI para limitar los privilegios de escritura en la ROM al controlador SMM gestionado por la BIOS o el fabricante de equipos originales (OEM).
Productos afectados:
Supermicro en las H12 H11 y H12
| Generación de AMD | Versión de la BIOS con la corrección |
|---|---|
| H11 Nápoles/Roma | v 2.8 |
| H12 Roma/Milán | v 2.8 |
Remediación:
- Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
- Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.