Ir al contenido principal
Boletín de seguridad de AMD AMD-SB-7028, Febrero de 2025

Divulgación de vulnerabilidades:

Supermicro está al tanto de la vulnerabilidad de llamada en Modo de Gestión del Sistema (SMM) reportada por Eclypsium en el módulo UEFI AmdPlatformRasSspSmm, compatible con múltiples procesadores AMD. Este problema afecta a los procesadores AMD EPYC™ de 2.ª generación y a las generaciones de productos H11 y H12.

CVE:

  • 21924
    • Gravedad: Alta

Hallazgos:

Esta es una vulnerabilidad de llamada en SMM dentro del módulo UEFI AmdPlatformRasSspSmm, el cual es compatible con varios procesadores AMD. El informe señaló que esta vulnerabilidad podría permitir a los atacantes ejecutar código arbitrario dentro del SMM.

El análisis de AMD indica que un atacante con privilegios de anillo 0 podría modificar las tablas de servicio de arranque para que apunten a código malicioso, lo que podría resultar en la ejecución de código arbitrario dentro del SMM. AMD planea lanzar mitigaciones para abordar esta vulnerabilidad.

Una vulnerabilidad de llamada SMM dentro del controlador AmdPlatformRasSspSmm podría permitir a un atacante de anillo 0 modificar los manejadores de servicios de arranque, lo que podría resultar en la ejecución de código arbitrario.

Productos afectados:

Generación de placas base AMDVersión de la BIOS con la corrección
H11 - Romav 3.1
H12 - Romav 3.1

Remediación:

  • Todas las referencias Supermicro afectadas requerirán una actualización del BIOS para mitigar esta posible vulnerabilidad.
  • Se ha creado una actualización del firmware BIOS para mitigar esta posible vulnerabilidad. Supermicro probando y validando actualmente los productos afectados. Consulte las notas de la versión para conocer la solución.