Divulgación de vulnerabilidades:
Supermicro consciente de las vulnerabilidades relacionadas con fugas de memoria en el controlador AMD de las APU y CPU para servidores, ordenadores de sobremesa y dispositivos móviles, que podrían permitir a un usuario con privilegios elevados obtener información confidencial. Este problema afecta a los procesadores AMD EPYC™ generación.
CVE:
- CVE-2023-20594
- Gravedad: Media
- CVE-2023-20597
- Gravedad: Media
Hallazgos:
Las vulnerabilidades por fugas de memoria en el controlador AMD , presentes en APU y CPU de servidor, de escritorio y móviles, podrían permitir a un usuario con privilegios elevados obtener información confidencial. Estas posibles vulnerabilidades en el controlador Drive Execution Environment (DXE) podrían permitir a un atacante volcar la memoria de pila o la memoria global a una variable NVRAM. Esto podría dar lugar a una denegación de servicio o a la divulgación de información.
Productos afectados:
Supermicro en las H12 de servidor H12 y en las placas de cliente H13 M12.
| Generación de AMD | Versión de la BIOS con la corrección |
|---|---|
| H12 Milán | v 2.8 |
| Placa base AMD | Versión de la BIOS con la corrección |
|---|---|
| H13SRD-F | v 1.2 |
| H13SRE-F | v 1.0 |
| H13SAE-MF | v 2.0a |
| M12SWA-TF | v 2.2 |
Remediación:
- Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
- Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.