Ir al contenido principal
Boletín de Seguridad de AMD AMD-SB-1041, junio de 2024

Divulgación de vulnerabilidades:

Supermicro es consciente de la posible debilidad en las características de protección SPI de AMD. Este problema afecta a los procesadores AMD EPYC™ de 1ª, 2ª y 3ª generación.

CVE:

  • 23829
  • Gravedad: Alta

Hallazgos:

Existe una posible debilidad en las características de protección SPI en configuraciones donde una CPU AMD (incluye CPUs en una APU) está conectada a la ROM a través de una conexión SPI. En esta configuración, el BIOS del sistema utiliza las características de protección SPI para limitar los privilegios de escritura de la ROM al controlador SMM controlado por el BIOS/OEM.

Productos afectados:

Supermicro en las placas base H11 y H12

Generación de placas base AMDVersión de la BIOS con la corrección
H11 - Nápoles/Romav 2.8
H12 - Roma/Milánv 2.8

Remediación:

  • Todas las referencias Supermicro afectadas requerirán una actualización del BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una actualización del firmware BIOS para mitigar esta posible vulnerabilidad. Supermicro probando y validando actualmente los productos afectados. Consulte las notas de la versión para conocer la solución.