Boletín de seguridad de AMD AMD
Divulgación de vulnerabilidades:
Supermicro es consciente de la Return Address Predictor, una vulnerabilidad de canal lateral, también conocida como "INCEPTION". Este problema afecta a los procesadores AMD EPYC™ de 3ª y 4ª generación.
CVE:
- CVE-2023-20569
- Gravedad: Media
Hallazgos:
Un ataque de canal lateral conocido como "Inception" puede permitir a un atacante influir en la predicción de bifurcaciones, lo que podría conducir a la revelación de información.
Productos afectados:
BIOS Supermicro en las placas base H12 y H13 selectas
Remediación:
- Todas las SKU de placas base Supermicro afectadas requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
- Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Por favor, consulte las notas de la versión para la resolución.