Ir al contenido principal
Boletín de seguridad de AMD AMD

Divulgación de vulnerabilidades:

Supermicro es consciente de la Return Address Predictor, una vulnerabilidad de canal lateral, también conocida como "INCEPTION". Este problema afecta a los procesadores AMD EPYC™ de 3ª y 4ª generación.

CVE:

  • CVE-2023-20569
  • Gravedad: Media

Hallazgos:

Un ataque de canal lateral conocido como "Inception" puede permitir a un atacante influir en la predicción de bifurcaciones, lo que podría conducir a la revelación de información.

Productos afectados:

BIOS Supermicro en las placas base H12 y H13 selectas

Remediación:

  • Todas las SKU de placas base Supermicro afectadas requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Por favor, consulte las notas de la versión para la resolución.