Boletín AMD AMD, junio de 2025
Divulgación de vulnerabilidades:
Supermicro tiene conocimiento de la vulnerabilidad de seguridad que podría permitir a un atacante privilegiado acceder a los registros del Crypto Co-Processor (CCP) desde la arquitectura x86.
CVE:
- CVE-2023-20599
- Gravedad: Alta
Hallazgos:
Una vulnerabilidad presente en algunos AMD podría permitir que un atacante con privilegios interfiriera en el funcionamiento del hardware del coprocesador criptográfico (CCP) del procesador AMD (ASP). De ser explotada, esta vulnerabilidad podría dar lugar al descifrado de información confidencial almacenada en la memoria de acceso aleatorio no volátil (NVRAM) del sistema y en otros almacenes de datos protegidos, incluidas las claves privadas que se encuentran bajo el control del procesador AMD .
Productos afectados:
| Generación de AMD | Versión de la BIOS con corrección |
|---|---|
| H11 Serie EPYC™ | v 2.8 |
| H12 H12SSW-AN6 – Serie EPYC | v 2.7 |
| H12 H12SSW-iNR/NTR – Serie EPYC | v 2.8 |
| H12 H12SSW-iNL/NTL – Serie EPYC | v 2.8 |
| H12 H12DSG-O-CPU – Serie EPYC | v 2.8 |
| H12 H12DST-B – Serie EPYC | v 2.8 |
| H12 H12SST-PS – Serie EPYC | v 2.8 |
| H12 H12SSW-iN/NT – Serie EPYC | v 2.8 |
| H12 BH12SSi-M25 – Serie EPYC | v 3.1 |
| H12 H12DSU-iN – Serie EPYC | v 3.0 |
| H12 H12SSFF-AN6 – Serie EPYC | v 3.1 |
| H12 H12SSL-i/C/CT/NT – Serie EPYC | v 2.8 |
| H12 H12DSi-N6/NT6 – Serie EPYC | v 3.0 |
| H12 H12SSFR-AN6 – Serie EPYC | v 2.9 |
| H12 H12DSG-Q-CPU6 – Serie EPYC | v 2.8 |
| H12 H12SSG-AN6 – Serie EPYC | v 2.9 |
| H12 H12DGQ-NT6 – Serie EPYC | v 2.8 |
| H12 H12SSG-ANP6 – Serie EPYC | v 2.9 |
| H12 H12DGO-6 – Serie EPYC | v 3.2 |
| H12 H12DSU-iNR – Serie EPYC | v 2.9 |
Remediación:
- Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BIOS para mitigar esta vulnerabilidad potencial.
- Se ha creado un firmware de BIOS actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.