Ir al contenido principal
Boletín de seguridad de AMD AMD-SB-4007, Mayo de 2024

Divulgación de vulnerabilidades:

Supermicro tiene conocimiento de las vulnerabilidades de fuga de memoria en el controlador AMD DXE en APU/CPU de servidor, escritorio de cliente y móviles, que podrían permitir a un usuario con altos privilegios obtener información sensible. Este problema afecta a los procesadores AMD EPYC™ de 3.ª generación.

CVE:

  • 20594
    • Gravedad: Media
  • 20597
    • Gravedad: Media

Hallazgos:

Las vulnerabilidades de fuga de memoria en el controlador AMD DXE en APU/CPU de servidor y de escritorio y móviles de cliente pueden permitir a un usuario con altos privilegios obtener información sensible. Estas posibles vulnerabilidades en el controlador del Entorno de Ejecución de la Unidad (DXE) pueden permitir a un atacante volcar la memoria de pila o la memoria global en una variable NVRAM. Esto puede resultar en una denegación de servicio o divulgación de información.

Productos afectados:

BIOS de Supermicro en las placas base de servidor H12 y en las placas de cliente H13 y M12.

Placas base para servidores:
Generación de placas base AMDVersión de la BIOS con la corrección
H12 - Milánv 2.8
Productos para clientes:
Placa base AMD para clienteVersión de la BIOS con la corrección
H13SRD-Fv 1.2
H13SRE-Fv 1.0
H13SAE-MFv 2.0a
M12SWA-TFv 2.2

Remediación:

  • Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
  • Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.