Ir al contenido principal
Boletín AMD AMD, febrero de 2025

Divulgación de vulnerabilidades:

Supermicro consciente de las vulnerabilidades de seguridad presentes en el controlador de gestión satélite (SMC) de los aceleradores AMD Instinct™ y está trabajando para solucionarlas. Estas vulnerabilidades podrían provocar una denegación de servicio o la corrupción de datos.

CVE:

  • CVE-2024-21927
    • Gravedad: Media
  • CVE-2024-21935
    • Gravedad: Media
  • CVE-2024-21936
    • Gravedad: Alta

Hallazgos:

CVE-2024-21927:
La validación inadecuada de entradas en Satellite Management Controller (SMC) puede permitir a un atacante con privilegios utilizar determinados caracteres especiales en comandos Redfish® manipulados, lo que provocaría el bloqueo y restablecimiento de procesos de servicio como OpenBMC, lo que podría dar lugar a una denegación de servicio.
CVE-2024-21935:
Una validación de entrada inadecuada en Satellite Management Controller (SMC) podría permitir a un atacante con privilegios manipular los comandos Redfish® para eliminar archivos del directorio raíz local, lo que podría provocar la corrupción de los datos.
CVE-2024-21936:
Una validación de entrada inadecuada en Satellite Management Controller (SMC) podría permitir a un atacante con privilegios enviar múltiples comandos Redfish® manipulados, lo que provocaría que procesos de servicio como OpenBMC se bloquearan y se reiniciaran, lo que podría dar lugar a una denegación de servicio.

Productos afectados:

AMDVersión de la BIOS con la corrección
H13 (H13DSG-OM)No afectado
AMDGPU Firmware Bundle/BKC
H13 (H13DSG-OM)v 24.12

Remediación:

  • Todas las SKU de placas base Supermicro afectadas requerirán una actualización de firmware de GPU para mitigar esta vulnerabilidad potencial.
  • Se ha creado un firmware de GPU actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.