本文へスキップ
AMD 情報AMD、2025年2月

脆弱性の開示

Supermicro 、AMD Instinct™ レータに搭載されているSatellite Management Controller(SMC)のセキュリティ上の脆弱性をSupermicro 、現在対応を進めております。これらの脆弱性により、サービス拒否(DoS)やデータの破損が発生する可能性があります。

CVE:

  • CVE-2024-21927
    • 深刻度ミディアム
  • CVE-2024-21935
    • 深刻度ミディアム
  • CVE-2024-21936
    • 深刻度:高

調査結果

CVE-2024-21927:
サテライト管理コントローラー(SMC)における不適切な入力検証により、権限を持つ攻撃者がRedfish® 特定の特殊文字を使用することが可能となり、OpenBMCなどのサービスプロセスがクラッシュおよびリセットされる恐れがあります。これにより、サービス拒否(DoS)攻撃が発生する可能性があります。
CVE-2024-21935:
サテライト管理コントローラー(SMC)における不適切な入力検証により、権限を持つ攻撃者がRedfish® 操作し、ローカルルートディレクトリからファイルを削除する可能性がございます。これにより、データ破損が生じる恐れがございます。
CVE-2024-21936:
サテライト管理コントローラー(SMC)における不適切な入力検証により、権限を持つ攻撃者が改ざんされたRedfish® 信できる可能性があります。これにより、OpenBMCなどのサービスプロセスがクラッシュし、リセットされる恐れがあり、サービス拒否(DoS)攻撃につながる可能性があります。

影響を受ける製品

AMD修正されたBIOSバージョン
H13 (H13DSG-OM)影響なし
AMDGPUファームウェアバンドル/BKC
H13 (H13DSG-OM)v 24.12

修復:

  • この潜在的な脆弱性を軽減するためには、影響を受けるSupermicro SKUにおいて、GPUのファームウェア更新が必要となります。
  • この潜在的な脆弱性を軽減するため、GPUファームウェアの更新版が作成されました。Supermicro 現在、影響を受ける製品のテストおよび検証Supermicro 。解決策については、リリースノートをご確認ください。