Aller au contenu principal
Bulletin de sécurité AMD, février 2024

Divulgation de la vulnérabilité :

Supermicro a pris connaissance des vulnérabilités du micrologiciel SEV-SNP. Ce problème affecte les processeurs AMD EPYC™ 3rd Gen et 4th Gen.

Les résultats :

CVEScore CVSSDescription du CVE
31346MoyenLe défaut d'initialisation de la mémoire dans le micrologiciel SEV peut permettre à un attaquant privilégié d'accéder à des données périmées provenant d'autres invités.
31347FaibleEn raison d'un bogue de code dans Secure_TSC, le micrologiciel SEV peut permettre à un attaquant disposant de privilèges élevés d'amener un invité à observer un TSC incorrect lorsque Secure TSC est activé, ce qui peut entraîner une perte d'intégrité de l'invité.

Produits concernés :

Supermicro BIOS dans les cartes mères H12 et certaines cartes mères H13.

Génération de carte mère AMDVersion du BIOS avec la correction
H12 - Milanv 2.8
H13SSL-N/NCv 1.8
H13SSWv 1.8
H13SST-G/GCv 1.8
H13SSFv 1.8
H13SSHv 1.8
H13DSHv 1.8
H13DSG-O-CPUv 1.8
H13DSG-O-CPU-Dv 1.8
H13SVW (Sienne)v 1.2

Remédiation :

  • Toutes les cartes mères Supermicro concernées devront faire l'objet d'une mise à jour du BIOS afin d'atténuer cette vulnérabilité potentielle.
  • Une mise à jour du micrologiciel du BIOS a été créée pour atténuer cette vulnérabilité potentielle. Supermicro teste et valide actuellement les produits concernés. Veuillez consulter les notes de mise à jour pour la résolution du problème.

Ressources :