Zum Hauptinhalt springen
BIOS-Schwachstellen, Juli 2024

Offenlegung von Schwachstellen:

Der Zweck dieser Offenlegung besteht darin, die potenziellen Schwachstellen zu kommunizieren, die Supermicro betreffen und von einem externen Forscher gemeldet wurden.

Danksagung:

Supermicro die Arbeit eines Forschers aus China, Eason und vul_pwner, für die Entdeckung potenzieller Schwachstellen in der Supermicro würdigen.

Feststellungen:

Supermicro sich der folgenden potenziellen Schwachstellen in der BIOS-Firmware bewusst. Eine unsachgemäße Eingabevalidierung im Supermicro kann willkürliche Speicher-Schreibvorgänge ermöglichen, die potenziell ausgenutzt werden können.

CVEs und betroffene Produkte:

CVE-IDCVSS-ScoreArt der SchwachstelleBetroffene MotherboardsBIOS-Version mit Korrektur
36433Hoch (7,5)Beliebiges Schreiben in den Speicher
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
36434Hoch (7,5)SMM-Aufruf
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
36432Hoch (7,5)Beliebiges Schreiben in den Speicher
  • X11DPG-HGX2
  • X11PDG-QT
  • X11PDG-OT
  • X11PDG-SN
v 4.4

Milderung:

Supermicro eine Lösung entwickelt, um diese potenziellen Sicherheitslücken zu beheben. Die betroffenen Motherboards werden derzeit überprüft. Die Lösung finden Sie in den Versionshinweisen.

Ausbeutung und öffentliche Bekanntmachung:

Supermicro keine öffentlichen Bekanntmachungen oder böswilligen Verwendungen der in dieser Sicherheitsempfehlung beschriebenen Schwachstellen bekannt.

Ressourcen: