Zum Hauptinhalt springen
BIOS-Schwachstellen, Juli 2024

Offenlegung der Sicherheitslücke:

Zweck dieser Offenlegung ist es, auf die potenziellen Schwachstellen hinzuweisen, die Folgendes betreffen: Supermicro Produkte, über die ein externer Forscher berichtete.

Anerkennung:

Supermicro möchte die Arbeit des chinesischen Forschers Eason und vul_pwner für die Entdeckung potenzieller Schwachstellen in der Supermicro BIOS-Firmware.

Ergebnisse:

Supermicro ist sich der folgenden potenziellen Schwachstellen in der BIOS-Firmware bewusst. Unzureichende Eingabevalidierung in der Supermicro Das BIOS erlaubt möglicherweise beliebige Speicherschreibvorgänge, die unter Umständen ausgenutzt werden können.

CVEs und betroffene Produkte:

CVE-IDCVSS-ScoreSchwachstellentypBetroffene MotherboardsBIOS-Version mit Korrektur
CVE-2024-36433Hoch (7,5)Beliebiger Speicherschreibvorgang
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
CVE-2024-36434Hoch (7,5)SMM-Aufruf
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
CVE-2024-36432Hoch (7,5)Beliebiger Speicherschreibvorgang
  • X11DPG-HGX2
  • X11PDG-QT
  • X11PDG-OT
  • X11PDG-SN
v 4.4

Minderung:

Supermicro Es wurde eine Lösung entwickelt, um diese potenziellen Sicherheitslücken zu beheben. Betroffene Motherboards werden derzeit überprüft. Die Lösung finden Sie in den Versionshinweisen.

Verwertung und öffentliche Bekanntmachung:

Supermicro Es sind keine öffentlichen Bekanntmachungen oder missbräuchliche Nutzungen der in dieser Empfehlung beschriebenen Sicherheitslücken bekannt.