Boletín AMD AMD, febrero de 2025
Divulgación de vulnerabilidades:
Supermicro abordando las vulnerabilidades de seguridad del firmware de gestión de energía (PMFW) y de la unidad de gestión AMD (SMU) AMD que afectan al producto Supermicro H13 H13DSG-OM.
CVE:
- CVE-2024-21971
- Gravedad: Media
- CVE-2024-20508
- Gravedad: Media
Hallazgos:
- CVE-2024-21971:
- Una validación inadecuada de las entradas en AMD Defender podría permitir que un atacante facilitara el identificador de proceso del sistema Windows® a un controlador en modo kernel, lo que provocaría un fallo del sistema operativo y podría dar lugar a una denegación de servicio.
- CVE-2024-20508:
- Un control de acceso inadecuado en el ASP podría permitir a un atacante con privilegios realizar una escritura fuera de límites en una ubicación de memoria no controlada por el atacante, lo que podría provocar una pérdida de confidencialidad, integridad o disponibilidad.
Productos afectados:
| Generación de AMD | Versión de la BIOS con la corrección |
|---|---|
| H13 MI300X (H13DSG-OM) | No afectado |
| AMD | GPU Firmware Bundle/BKC |
|---|---|
| H13 (H13DSG-OM) | v 24.12 |
Remediación:
- Todas las SKU de productos Supermicro afectadas requerirán una actualización de firmware de GPU para mitigar esta vulnerabilidad potencial.
- Se ha creado un firmware de GPU actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.