Ir al contenido principal
Boletín AMD AMD, junio de 2025

Divulgación de vulnerabilidades:

Supermicro tiene conocimiento de la vulnerabilidad de seguridad que podría permitir a un atacante privilegiado acceder a los registros del Crypto Co-Processor (CCP) desde la arquitectura x86.

CVE:

  • CVE-2023-20599
    • Gravedad: Alta

Hallazgos:

Una vulnerabilidad presente en algunos AMD podría permitir que un atacante con privilegios interfiriera en el funcionamiento del hardware del coprocesador criptográfico (CCP) del procesador AMD (ASP). De ser explotada, esta vulnerabilidad podría dar lugar al descifrado de información confidencial almacenada en la memoria de acceso aleatorio no volátil (NVRAM) del sistema y en otros almacenes de datos protegidos, incluidas las claves privadas que se encuentran bajo el control del procesador AMD .

Productos afectados:

Generación de AMDVersión de la BIOS con corrección
H11 Serie EPYC™v 2.8
H12 H12SSW-AN6 – Serie EPYCv 2.7
H12 H12SSW-iNR/NTR – Serie EPYCv 2.8
H12 H12SSW-iNL/NTL – Serie EPYCv 2.8
H12 H12DSG-O-CPU – Serie EPYCv 2.8
H12 H12DST-B – Serie EPYCv 2.8
H12 H12SST-PS – Serie EPYCv 2.8
H12 H12SSW-iN/NT – Serie EPYCv 2.8
H12 BH12SSi-M25 – Serie EPYCv 3.1
H12 H12DSU-iN – Serie EPYCv 3.0
H12 H12SSFF-AN6 – Serie EPYCv 3.1
H12 H12SSL-i/C/CT/NT – Serie EPYCv 2.8
H12 H12DSi-N6/NT6 – Serie EPYCv 3.0
H12 H12SSFR-AN6 – Serie EPYCv 2.9
H12 H12DSG-Q-CPU6 – Serie EPYCv 2.8
H12 H12SSG-AN6 – Serie EPYCv 2.9
H12 H12DGQ-NT6 – Serie EPYCv 2.8
H12 H12SSG-ANP6 – Serie EPYCv 2.9
H12 H12DGO-6 – Serie EPYCv 3.2
H12 H12DSU-iNR – Serie EPYCv 2.9

Remediación:

  • Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
  • Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.