Boletín de seguridad de AMD AMD-SB-7005
Divulgación de vulnerabilidades:
Supermicro tiene conocimiento del Predictor de Dirección de Retorno, una vulnerabilidad de canal lateral, también conocida como "INCEPTION". Este problema afecta a los procesadores AMD EPYC™ de 3.ª y 4.ª generación.
CVE:
- 20569
- Gravedad: Media
Hallazgos:
Un ataque de canal lateral conocido como "Inception" puede permitir a un atacante influir en la predicción de bifurcaciones, lo que podría conducir a la revelación de información.
Productos afectados:
BIOS de Supermicro en las placas base H12 y en placas H13 seleccionadas
Remediación:
- Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
- Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.