AMD Sicherheitslücken - Juni 2026

Aus Thomas-Krenn-Wiki
Zur Navigation springen Zur Suche springen

Am 09. Juni 2026 wurden von AMD die Security Bulletins AMD-SB-3039[1] und AMD-SB-9025[2] für Sicherheitslücken veröffentlicht.

Info

AMD-SB-3039: Es handelt es sich um einen böswilliger Hypervisor, der die Integritätsschutzmechanismen von AMD Secure Encrypted Virtualization – Secure Nested Paging (SEV-SNP) untergraben kann, indem er den AMD Security Processor (ASP) dazu zwingt, ohne Cache-Kohärenz mit dem Systemspeicher zu arbeiten. Laut der Veröffentlichung ermöglicht eine vom Hypervisor gesteuerte Systemeinstellung die Neukonfiguration der Interaktion zwischen den Speicheranforderungen des ASP und den CPU-Caches. Durch das Deaktivieren der Kohärenz kann der ASP beim Kopieren von Seiten und beim Aktualisieren der zugehörigen Metadaten veraltete Daten aus dem DRAM lesen, wodurch die jüngsten Aktualisierungen im CPU-Cache durch den Gast verloren gehen. Dies könnte potenziell die Integritätsgarantien von SEV-SNP für Gäste untergraben und Datenkorruption ermöglichen.

AMD-SB-9025: Die Lücke könnte es einem lokalen Angreifer mit Benutzerrechten ermöglichen, in den vom Kernel zugeordneten Speicher zu schreiben. AMD bestätigt, dass das Problem darauf zurückzuführen ist, dass der Treiber ein Shared-Section-Objekt mit einem NULL-Sicherheitsdeskriptor erstellt und Kernel-Zeiger im gemeinsam genutzten Speicher offenlegt, was es einem Angreifer ermöglichen könnte, in den vom Kernel zugeordneten Speicher zu schreiben und möglicherweise einen Systemabsturz oder einen Denial-of-Service-Zustand zu verursachen.

Betroffene Systeme

Hier eine tabellarische Aufstellung der betroffenen Prozessoren.

AMD EPYC™ Processors
Product Mitigation
AMD EPYC™ 8004 Series Processors GenoaPI

1.0.0.H

AMD EPYC™ 9004 Series Processors GenoaPI

1.0.0.H

AMD EPYC™ 9005 Series Processors TurinPI

1.0.0.8

AMD EPYC™ Embedded 8004 Series Processors EmbGenoaPI-SP5

1.0.0.D

AMD EPYC™ Embedded 9004 Series Processors

(formerly codenamed "Genoa")

EmbGenoaPI-SP5

1.0.0.D

AMD EPYC™ Embedded 9004 Series Processors

(formerly codenamed "Bergamo")

EmbGenoaPI-SP5

1.0.0.D

AMD EPYC™ Embedded 9005 Series Processors EmbeddedTurinPI_SP5

1004


CVE CVSS Score
CVE-2025-54509 4.0 (Medium)
CVE-2026-0466 6.8 (Medium)
CVE-2026-28237 6.8 (Medium)


Nachfolgend ein Auszug aus dieser Tabelle, in der alle Supermicro Mainboards enthalten sind, die von Thomas Krenn angeboten werden: [3]

AMD Motherboard BIOS Version
H13SSW 3.8
H13SSL-N/NT 3.8

Updates für Produkte von Thomas-Krenn

Updates zum jeweiligen System finden Sie im Downloadbereich von Thomas-Krenn. Die Updates im Downloadbereich wurden von uns getestet, um die Stabilität und Kompatibilität unserer Systeme zu gewährleisten.

Falls Sie die aktuellste Version für ihr System benötigen und diese noch nicht bei uns im Downloadbereich zu finden ist, können Sie diese im Downloadbereich bei Asus, Supermicro oder Gigabyte beziehen.

Einzelnachweise

  1. ASP non-Coherent Memory Access – Juni 2026 (www.amd.com/en/resources/product-security)
  2. AMD uProf Vulnerabilities – Juni 2026 (www.amd.com/en/resources/product-security)
  3. AMD Security Bulletin AMD-SB-3027, Januar 2027 (www.supermicro.com)

Weitere Informationen

Autor: Thomas-Krenn.AG

Bei der Thomas-Krenn.AG achten wir auf den bestmöglichen Service. Um dem gerecht zu werden, haben wir unser Thomas-Krenn Wiki ins Leben gerufen. Hier teilen wir unser Wissen mit Ihnen und informieren Sie über Grundlagen und Aktuelles aus der IT-Welt. Ihnen gefällt unsere Wissenskultur und Sie wollen Teil des Teams werden? Besuchen Sie unsere Stellenangebote.

 

Das könnte Sie auch interessieren

Sicherheitshinweise zu AMD-SB-7008 Zenbleed
Sicherheitshinweise zu AMD-SB-7028 AMD SMM Callout Vulnerability
Sicherheitshinweise zu AMD-SB-7039 Unauthorized Access to AMD Secure Processor’s Crypto-Co-Processor