Ir al contenido principal
Boletín de seguridad de AMD AMD-SB-7005

Divulgación de vulnerabilidades:

Supermicro tiene conocimiento del Predictor de Dirección de Retorno, una vulnerabilidad de canal lateral, también conocida como "INCEPTION". Este problema afecta a los procesadores AMD EPYC™ de 3ª y 4ª generación.

CVE:

  • 20569
  • Gravedad: Media

Hallazgos:

Un ataque de canal lateral conocido como "Inception" puede permitir a un atacante influir en la predicción de bifurcaciones, lo que podría conducir a la revelación de información.

Productos afectados:

Supermicro en las placas base H12 y algunas H13

Remediación:

  • Todas las referencias Supermicro afectadas requerirán una actualización del BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una actualización del firmware BIOS para mitigar esta posible vulnerabilidad. Supermicro probando y validando actualmente los productos afectados. Consulte las notas de la versión para conocer la solución.