Ir al contenido principal
Boletín AMD AMD, mayo de 2024

Divulgación de vulnerabilidades:

Supermicro consciente de las vulnerabilidades relacionadas con fugas de memoria en el controlador AMD de las APU y CPU para servidores, ordenadores de sobremesa y dispositivos móviles, que podrían permitir a un usuario con privilegios elevados obtener información confidencial. Este problema afecta a los procesadores AMD EPYC™ generación.

CVE:

  • CVE-2023-20594
    • Gravedad: Media
  • CVE-2023-20597
    • Gravedad: Media

Hallazgos:

Las vulnerabilidades por fugas de memoria en el controlador AMD , presentes en APU y CPU de servidor, de escritorio y móviles, podrían permitir a un usuario con privilegios elevados obtener información confidencial. Estas posibles vulnerabilidades en el controlador Drive Execution Environment (DXE) podrían permitir a un atacante volcar la memoria de pila o la memoria global a una variable NVRAM. Esto podría dar lugar a una denegación de servicio o a la divulgación de información.

Productos afectados:

Supermicro en las H12 de servidor H12 y en las placas de cliente H13 M12.

Placas base para servidores:
Generación de AMDVersión de la BIOS con la corrección
H12 Milánv 2.8
Productos para clientes:
Placa base AMDVersión de la BIOS con la corrección
H13SRD-Fv 1.2
H13SRE-Fv 1.0
H13SAE-MFv 2.0a
M12SWA-TFv 2.2

Remediación:

  • Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
  • Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.