Saltar al contenido principal
AMD Boletín de seguridad AMD -SB-7014, agosto de 2024

Divulgación de vulnerabilidad:

Supermicro está abordando la vulnerabilidad de seguridad en H11 , H12 , y H13 generaciones de productos en las que un atacante con acceso de administrador podría modificar la configuración del Modo de administración del sistema (SMM) incluso cuando el Bloqueo de SMM esté habilitado.

CVE:

  • CVE-2022-31315
    • Gravedad : Alta

Recomendaciones:

Los bits de configuración AClose y TClose del registro específico del modelo (MSR SMM TSeg Mask) pueden no estar protegidos por el bloqueo SMM y podrían ser establecidos por el núcleo del sistema operativo antes de activar una interrupción de administración del sistema (SMI).

Este comportamiento podría ser explotado teóricamente por un atacante con acceso ring0 para modificar la configuración de SMM, a pesar de que el bloqueo de SMM esté habilitado. En este escenario, los investigadores creen que la CPU intentará guardar su estado actual en el área de guardado de estado de SMM, que, según la configuración de AClose y Tclose, se decodificará en el espacio de E/S mapeada en memoria (MMIO). Si esto ocurre, creen que un atacante podría modificar la Tabla de Descriptores Globales (GDT) y potencialmente obtener ejecución de código arbitrario.

Productos afectados:

Productos para servidores
AMD Generación de placas baseVersión de BIOS con la corrección
H11 - Nápoles/Romav 3.0
H12 Roma/Milánv 3.0
H13 - Génovav 1.9
H13 - Sienav 1.2
Productos para clientes
AMD Placa madreVersión de BIOS con la corrección
M11SDV-4/8C(T)-LN4FPor determinar
M12SWAPor determinar
H13SAE-MFv 1.3
H13SRD-Fv 1.3
H13SRE-Fv 1.0
H13SRHv 1.3
H13SRA-TF/H13SRA-Fv 1.3

Remediación:

  • Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización de la BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una versión actualizada del firmware de la BIOS para mitigar esta posible vulnerabilidad. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.