Feststellungen:
Supermicro ist sich einer potenziellen Schwachstelle mit der Bezeichnung "PixieFAIL" in der BIOS-Firmware bewusst. Mehrere Schwachstellen wurden im TCP/IP-Stack (NetworkPkg) von Tianocore EDKII, einer Open-Source-Implementierung von UEFI, entdeckt. Diese neun Schwachstellen können, wenn sie über das Netzwerk ausgenutzt werden, zu entfernter Codeausführung, DoS-Angriffen, DNS-Cache-Poisoning und/oder dem möglichen Abfluss sensibler Informationen führen.
CVE:
CVE | Beschreibung | CVSS-Schweregrad |
---|---|---|
CVE-2023-45229 | Integer-Unterlauf in DHCPv6 Advertise-Nachricht | Mittel |
CVE-2023-45230 | Pufferüberlauf im DHCPv6-Client | Hoch |
CVE-2023-45231 | Außerhalb der Grenzen gelesen in Ip6ProcessRedirect | Mittel |
CVE-2023-45232 | Endlosschleife in Ip6IsExtsValid. | Hoch |
CVE-2023-45233 | Endlosschleife in Ip6IsOptionValid | Hoch |
CVE-2023-45234 | Pufferüberlauf bei der DNS Server Option in einer DHCPv6 Advertise Nachricht. | Hoch |
CVE-2023-45235 | Pufferüberlauf bei der Option Server ID in der DHCPv6 Proxy Advertise Nachricht. | Hoch |
CVE-2023-45236 | Vorhersagbare TCP-Anfangssequenznummern (ISNs) | Hoch |
CVE-2023-45237 | Schwacher Pseudo-Zufallszahlengenerator | Hoch |
Betroffene Produkte:
X12-Tatlow | BIOS-Version mit dem Fix |
---|---|
X12STW | 1.8 |
X12STH | 1.8 |
X12STD | 1.8 |
X12STE | 1.8 |
X12STL-IF | 1.8 |
X12STL-F | 1.8 |
B3ST1 | 1.8 |
X12/C9-Rocketlake | BIOS-Version mit dem Fix |
---|---|
X12SAE-5 | 1.5a |
X12SCA-5F | 1.5a |
C9Z590-CG(W) | 1.5a |
X12/C9-Kometlake | BIOS-Version mit dem Fix |
---|---|
X12SAE/X12SCA-F | 2.0a |
X12SCQ | 2.0a |
X12SCV-LVDS | 2.0a |
X12SCV-W | 2.0a |
X12SCZ-TLN4F/QF/F | 2.0a |
C9Z490-PGW | 2.0a |
X12-Idaville | BIOS-Version mit dem Fix |
---|---|
X12SDV-SPT4F | 1.7 |
X12SDV-SP6F | 1.7 |
X12SDV-SPT8F | 1.7 |
B3SD1 | 1.7 |
X12-TigerSee | BIOS-Version mit dem Fix |
---|---|
X12STN | 1.6 |
X12-Whitley | BIOS-Version mit dem Fix |
---|---|
B12DPE-6 | 1.9 |
B12DPT-6 | 1.9 |
B12SPE-CPU | 1.9 |
X12DAi-N6 | 1.9 |
X12DGO-6 | 1.9 |
X12DGQ-R | 1.9 |
X12DPG-AR | 1.9 |
X12DPG-OA6 | 1.9 |
X12DPG-OA6-GD2 | 1.9 |
X12DPG-QR | 1.9 |
X12DPG-QBT6 | 1.9 |
X12DPG-QT6 | 1.9 |
X12DPG-U6 | 1.9 |
X12DPi-N(T)6 | 1.9 |
X12DPL-i6/NT6 | 1.9 |
X12DDW-A6 | 1.9 |
X12DGU | 1.9 |
X12DHM-6 | 1.9 |
X12DPD-A/AM25 | 1.9 |
X12DPFR-AN6 | 1.9 |
X12DPT-B6 | 1.9 |
X12DPT-PT6/-PT46 | 1.9 |
X12DPU-6 | 1.9 |
X12DSC-6 | 1.9 |
X12DSC-A6 | 1.9 |
X12SPO-(NT)F | 1.9 |
Baureihe X12SPM | 1.9 |
X12SPW-(T)F, X12SPW-(T)F-001 | 1.9 |
X12SPL-LN4F | 1.9 |
X12SPZ-SPLN6F/LN4F | 1.9 |
X12SPi-TF 2.00 | 1.9 |
X12SPA-TF 1.01 | 1.9 |
X12SPED-F 1.01 | 1.9 |
X12SPG-NF | 1.9 |
X12SPT-PT | 1.9 |
X12SPT-G© | 1.9 |
X12DPi | 1.9 |
X12-Zedern-Insel | BIOS-Version mit dem Fix |
---|---|
X12QCH+ | 1.9 |
X11-Bakerville | BIOS-Version mit dem Fix |
---|---|
B2SD2 | 2.1 |
X11SDC | 2.1 |
X11SDV-TLN2F | 2.1 |
X11SDV-TP8F | 2.1 |
X11SDW-TP13F | 2.1 |
X11SDW-TP13F+ | 2.1 |
X11SDD | 2.1 |
X11SDS | 2.1 |
X11-Purley | BIOS-Version mit dem Fix |
---|---|
X11SPi-TF | 4.3 |
X11SPG-TF | 4.3 |
X11SPH-nCT(P)F | 4.3 |
X11SPL-F | 4.3 |
X11SPM-(T)F/TPF | 4.3 |
X11SPW-(C)TF | 4.3 |
X11DPi-N/NT/Ni | 4.3 |
X11DAi-N | 4.3 |
X11DGQ-R | 4.3 |
X11DPG-HGX2 | 4.3 |
X11DPG-OT | 4.3 |
X11DPS-RE | 4.3 |
X11DAC | 4.3 |
X11DGO | 4.3 |
X11QPH+ | 4.3 |
X11QPL | 4.3 |
X11OPi | 4.3 |
B11DPT | 4.3 |
B11DPE | 4.3 |
B11QPI/-T | 4.3 |
X11DPD-L/M25 | 4.3 |
X11DPG-QT (32MB) | 4.3 |
X11DPG-QT (64MB) | 4.3 |
X11DPL-i | 4.3 |
X11DPU | 4.3 |
X11DPU-V | 4.3 |
X11DPU-R | 4.3 |
X11DPX-T | 4.3 |
X11DSC+ | 4.3 |
X11DDW-L/N(T) | 4.3 |
X11DPFF-SN | 4.3 |
X11DPFR-S(N) | 4.3 |
X11DPH-T(Q)(F) | 4.3 |
X11DPT-B | 4.3 |
X11DPT-PS | 4.3 |
X11DPU-Z+ | 4.3 |
B11SPE | 4.3 |
X11-Whiskeylake-U | BIOS-Version mit dem Fix |
---|---|
X11SWN | 2.1 |
X11-Mehlow_Server | BIOS-Version mit dem Fix |
---|---|
X11SCW | 2.3 |
X11SCD | 2.3 |
X11SCM | 2.3 |
X11SCL-LN4F | 2.3 |
X11SCE | 2.3 |
X11SCH | 2.3 |
X11SCL-F | 2.3 |
X11SCL | 2.3 |
X11-Mehlow_Arbeitsplatz | BIOS-Version mit dem Fix |
---|---|
X11SCA-F | 2.4 |
X11SCQ/L | 2.3 |
X11SCV-Q/L | 2.3 |
X11SCZ-F/Q | 2.3 |
B2SC1 | 2.4 |
B2SC2 | 2.4 |
B11SCG-CTF | 2.4 |
B11SCG-ZTF | 2.4 |
A3-Jacobsville | BIOS-Version mit dem Fix |
---|---|
A3SPI-4C/8C-LN6PF/HLN4F | 1.3 |
A3SSV-8C/16C/24C-SPLN10F | 1.3 |
A3-ElkHart See | BIOS-Version mit dem Fix |
---|---|
A3SEV | 1.6 |
A2-Denverton | BIOS-Version mit dem Fix |
---|---|
A2SDi-H-T(P4)F | 1.9a |
A2SDi-HLN4F | 1.9a |
A2SDi-TP8F/LN4F | 1.9a |
A2SDV-LN8F/LN10PF | 1.9a |
A2SDV-TLN5F | 1.9a |
A2SD1-3750F/3955F | 1.9a |
H11-Neapel/Rom | BIOS-Version mit dem Fix |
---|---|
H11SSL-i/(N)C | 2.9 |
H11SSW-NT/iN | 2.9 |
H11DSU-I(N) | 2.9 |
H11DSI-(N)T | 2.9 |
H11DST-B | 2.9 |
H12-Rom/Mailand | BIOS-Version mit dem Fix |
---|---|
H12SSFF-AN6 | 2.8 |
H12DST-B | 2.8 |
H12SSG-ANP6 | TBD |
H12DSI-N6/NT6 | 2.8 |
H12SSW-iN/NT | 2.8 |
H12DGO-6 | TBD |
H12DSG-O-CPU | TBD |
H12SSL-i/C/CT/NT | 2.8 |
H12DGQ-NT6 | TBD |
H12DSG-Q-CPU6 | TBD |
H12SSW-INR/NTR | 2.8 |
H12SSW-iNL/NTL | 2.8 |
H12SSW-AN6 | TBD |
H12SST-PS | 2.8 |
H12DSU-iN | 2.8 |
H12DSU-iNR | 2.8 |
H12SSG-AN6 | 2.8 |
H12SSFR-AN6 | 2.8 |
BH12SSi-M25 | TBD |
H13-Genua | BIOS-Version mit dem Fix |
---|---|
H13SSL-N/NC | 1.7 |
H13SSW | 1.7 |
H13SST-G/GC | 1.7 |
H13SSF | 1.7 |
H13SSH | 1.7 |
H13DSH | 1.7 |
H13DSG-O-CPU | 1.7 |
H13DSG-O-CPU-D | 1.7 |
H13-Siena | BIOS-Version mit dem Fix |
---|---|
H13SVW | TBD |
R12 ARM | BIOS-Version mit dem Fix |
---|---|
R12SPD-A/-M | 1.2 |
R12SPD-R | 1.2 |
Milderung:
Supermicro arbeitet derzeit an einer Aktualisierung der BIOS-Firmware, um dieses Problem zu entschärfen. Bitte prüfen Sie die Versionshinweise auf eine Lösung.
Ausbeutung und öffentliche Bekanntmachung:
Supermicro ist nicht bekannt, dass diese Schwachstellen, die in diesem Hinweis beschrieben sind, öffentlich bekannt gemacht oder böswillig ausgenutzt wurden.