Zum Hauptinhalt springen
Schwachstellen in Supermicro BMC-Firmware, Juni 2026

Offenlegung der Sicherheitslücke:

Zweck dieser Offenlegung ist es, auf die potenziellen Schwachstellen hinzuweisen, die Folgendes betreffen: Supermicro Produkte, über die ein externer Forscher berichtete.

Anerkennung:

Supermicro möchte die Arbeit des Coreweave Red Teams und von Hoang Bui von Coreweave würdigen, die eine potenzielle Schwachstelle in der Supermicro BMC-Firmware.

Zusammenfassung:

In ausgewählten Systemen wurde eine Sicherheitslücke entdeckt. Supermicro Boards. Dieses Problem betrifft Supermicro BMC-Firmware.

CVE-IDSchwereAusgabetypBeschreibung
  • CVE-2026-3820
HochBefehlseinschleusung

Ein Angreifer kann Administratorrechte erlangen und speziell präparierte Zeichen in die SMTP-Dienstkonfiguration einschleusen. Dies kann dazu führen, dass das zugrundeliegende System während des Prozessaufrufs unbeabsichtigte Befehle ausführt.

Zu den möglichen Auswirkungen gehören Denial-of-Service-Angriffe, die Ausführung beliebigen Codes oder die dauerhafte Kompromittierung des Controllers.

7.2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Betroffene Produkte:

CVE-2026-3820
CVE-2026-3820
HauptplatineBMC-Firmware-Version mit dem Fix
MBD-X11DPFF-SNR1.01.36
MBD-H12SSFF-AN601.07.11
MBD-X12STW-TF01.08.11
MBD-X12STW-F01.08.11
MBD-X12DPG-QR01.08.11
MBD-X12DGQ-R01.08.11
MBD-B12DPE-601.08.11
MBD-B12SPE-CPU-25G01.08.11
MBD-X12DPG-OA6-GD201.08.11
MBD-X12SPT-PT01.11.11
MBD-X12DPT-PT601.11.11
MBD-X12DPD-A6M2501.11.11
MBD-X12DPG-OA601.08.11
MBD-X12DPT-B601.11.11
MBD-B12DPT-601.07.11
MBD-B3ST1-CPU-00101.08.11
MBD-BH12SSi-M2501.11.11
MBD-B12DPT01.11.11
MBD-X13SEED-SF01.09.11
MBD-X13SEM-TF01.09.11
MBD-X13SEED-F01.09.11
MBD-X13SEVR-SP13F01.09.11
MBD-X13SET-PT01.09.11
MBD-X13SEM-F01.09.11
MBD-X13DET-B01.09.11
MBD-X13DSF-A01.13.04
MBD-X13SEDW-F01.09.11
MBD-X13DEM01.09.11
MBD-X13SEFR-A01.09.11
MBD-X13SCW-F01.09.11
MBD-X13SAW-F01.09.11
MBD-X13SAW-TLN4F01.09.11
MBD-H13SSF01.09.11
MBD-H13SSH01.09.11
MBD-H13SRH01.09.11
MBD-H13QSH01.09.11
MBD-H13SSH-E01.09.11
MBD-B13DET01.09.11
MBD-B13DEE01.09.11
MBD-B13SEG01.09.11
MBD-B13SEE-CPU-25G01.09.11
MBD-X13OEI01.07.11
MBD-X13OEI-CPU01.07.11
MBD-H13DSG-OM01.09.11
MBD-X13DEH01.09.11
MBD-G1SMH01.08.11
MBD-G1SMH-G01.08.11
MBD-X14SDW-36C-SP9F01.07.00.11
MBD-X14SDW-40C-SP9F01.07.00.11
MBD-X14SDW-42C-SP9F01.07.00.11
MBD-X14SDW-72C-SP9F01.07.00.11
MBD-X14SDW-64C-SP9F01.07.00.11
MBD-X14SDW-36CE-SP9F01.07.00.11
MBD-X14SDV-20C-SP9F01.07.00.11
MBD-X14SDV-32C-SP9F01.07.00.11
MBD-X14SDV-36C-SP9F01.07.00.11
MBD-X14SDV-42C-SP9F01.07.00.11
MBD-X14SDV-20C-SP3F01.07.00.11
MBD-X14SDV-32C-SP3F01.07.00.11
MBD-X14SDV-36C-SP3F01.07.00.11
MBD-X14SDV-42C-SP3F01.07.00.11
MBD-X14SDV-36CE-SP3F01.07.00.11
MBD-X14SDV-36CE-SP9F01.07.00.11
MBD-X14SDW-64CM-SP9F01.07.00.11
MBD-X14DBT-B01.07.00.11
MBD-X14DBM-APL01.07.00.11
MBD-X14SBH-AP01.07.00.11
MBD-X14DBT-FAP01.07.00.11
MBD-X14QBH+01.07.00.11
MBD-X14DBM-SP01.07.00.11
MBD-X14SBM-TF01.07.00.11
MBD-X14SBM-TP4F01.07.00.11
MBD-X14SBH01.07.00.11
MBD-X14DBM-AP01.07.00.11
MBD-BH4SRG01.08.11
MBD-B4SA1-CPU01.08.11
MBD-B4SC1-CPU01.08.11
MBD-X14SBGM01.06.00.11
MBD-X14DBG-MAP01.06.00.11
MBD-G2DMH-GI01.06.00.11
MBD-B3SD1-20C-25G01.11.11
MBD-X14SBHM01.06.00.11
MBD-B14DBE01.06.00.11
MBD-B14SBE-CPU-25G01.06.00.11
MBD-B14DBT01.06.00.11
MBD-X14DBG-GD01.06.00.11
MBD-X14DBG-XAP01.06.00.11
MBD-X14SBT-GAP01.06.00.11
MBD-X14SBT-G01.06.00.11
MBD-H14DST-F01.07.00.11
MBD-H14DST-FL01.07.00.11
MBD-X14DBG-LC+01.07.00.11
MBD-X14DBG-LC01.07.00.11
MBD-H14DSG-OD01.07.00.11
MBD-H14DSG-OM01.07.00.11
MBB-CMM-601.03.05
MBM-CMM-601.03.05
MBD-B14SBE-CPU-AP01.06.00.11

Abhilfe:

Alle Betroffenen Supermicro Für die Behebung dieser potenziellen Sicherheitslücken ist ein BMC-Update erforderlich.

Um diese potenziellen Sicherheitslücken zu beheben, wurde eine aktualisierte BMC-Firmware erstellt. Supermicro Die betroffenen Produkte werden derzeit getestet und validiert. Die Lösung entnehmen Sie bitte den Versionshinweisen.

Ausbeutung und öffentliche Bekanntmachungen:

Supermicro ist kein Fall bekannt, in dem diese Sicherheitslücken in freier Wildbahn missbräuchlich genutzt wurden.

Ressourcen: