Boletín de seguridad de AMD AMD-SB-1041, junio de 2024
Divulgación de vulnerabilidades:
Supermicro tiene conocimiento de la posible debilidad en las características de protección SPI de AMD. Este problema afecta a los procesadores AMD EPYC™ de 1.ª, 2.ª y 3.ª generación.
CVE:
- 23829
- Gravedad: Alta
Hallazgos:
Existe una posible debilidad en las características de protección SPI en configuraciones donde una CPU AMD (incluye CPUs en una APU) está conectada a la ROM a través de una conexión SPI. En esta configuración, la BIOS del sistema utiliza las características de protección SPI para limitar los privilegios de escritura de la ROM al controlador SMM controlado por la BIOS/OEM.
Productos afectados:
BIOS de Supermicro en las placas base H11 y H12
| Generación de placas base AMD | Versión de la BIOS con la corrección |
|---|---|
| H11 - Nápoles/Roma | v 2.8 |
| H12 - Roma/Milán | v 2.8 |
Remediación:
- Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
- Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.