Ir al contenido principal
Boletín AMD AMD, agosto de 2024

Divulgación de vulnerabilidades:

Supermicro consciente del problema de seguridad por el que un hipervisor malicioso podría descifrar la memoria de una máquina virtual invitada con tecnología SEV-SNP (Secure Encrypted Virtualization–Secure Nested Paging) tras su desactivación. Este problema afecta a los procesadores AMD EPYC™ y cuarta generación.

CVE:

  • CVE-2023-31355
    • Gravedad: Media
  • CVE-2024-21798
    • Gravedad: Alta
  • CVE-2024-21980
    • Gravedad: Media

Hallazgos:

Se trata de una vulnerabilidad de seguridad en AMD Encrypted Virtualization – Secure Nested Paging (SEV-SNP), en la que un hipervisor malintencionado podría leer o corromper la memoria de una máquina virtual invitada. El búfer de recuperación de SNP intenta reescribir los cambios de la tabla de mapeo inverso (RMP) para direcciones que no están cubiertas por la RMP. Una vez que la máquina virtual invitada se retira del servicio, se puede crear una nueva página de contexto de invitado en la dirección «0» y la semilla de la clave UMC podría coincidir con la clave de la máquina virtual invitada objetivo. En ese momento, un atacante podría leer o corromper la memoria de la máquina virtual invitada. Este problema afecta a los procesadores AMD EPYC™ generación.

Productos afectados:

Supermicro en las H12 H11 y H12

Generación de AMDVersión de la BIOS con la corrección
H12 Milánv 3.0
H13 Génovav 1.9

Remediación:

  • Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
  • Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.