Zum Hauptinhalt springen
Sicherheitslücken in der Supermicro -Firmware, November 2025

Offenlegung von Schwachstellen:

Der Zweck dieser Offenlegung besteht darin, die potenziellen Schwachstellen zu kommunizieren, die Supermicro betreffen und von einem externen Forscher gemeldet wurden.

Danksagung:

Supermicro sich für die Arbeit des Coreweave Red Teams und von Hoang Bui von Coreweave bedanken, die potenzielle Schwachstellen in der Supermicro entdeckt haben.

Zusammenfassung:

In ausgewählten supermicro wurden vier Sicherheitsprobleme entdeckt. Diese Probleme können sich auf die Supermicro -Firmware auswirken.

CVE-IDSchweregradArt der AusgabeBeschreibung
MittelStapel-basierter Pufferüberlauf

Stack-basierter Pufferüberlauf in der SMASH-CLP-Shell. Ein authentifizierter Angreifer mit SSH-Zugang zum BMC kann einen Stack-Pufferüberlauf über einen manipulierten SMASH-Befehl ausnutzen, die Rücksprungadresse und die Register überschreiben und die Ausführung von beliebigem Code auf dem BMC-Firmware-Betriebssystem erreichen.

Supermicro -Bewertung: 5,4 (AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L)

HochStapel-basierter Pufferüberlauf

Es gibt eine Schwachstelle in der Supermicro . Nach der Anmeldung beim BMC-Webserver kann ein Angreifer eine speziell gestaltete Nutzlast verwenden, um die Schwachstelle „Stack-Pufferüberlauf“ auszulösen.

Supermicro -Bewertung: 7,2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

MittelStapel-basierter Pufferüberlauf

In der Supermicro Shared Library besteht eine Sicherheitslücke aufgrund eines Stapelpufferüberlaufs. Ein authentifizierter Angreifer mit Zugriff auf den BMC kann den Stapelpuffer über einen manipulierten Header ausnutzen und beliebigen Code auf dem Firmware-Betriebssystem des BMC ausführen.

Supermicro -Bewertung: 5,5 (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H)

HochStapel-basierter Pufferüberlauf

Es gibt eine Schwachstelle in der Supermicro . Nach der Anmeldung beim BMC-Webserver kann ein Angreifer eine speziell gestaltete Nutzlast verwenden, um die Schwachstelle „Stack-Pufferüberlauf“ auszulösen.

Supermicro -Bewertung: 7,2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

Betroffene Produkte:

Supermicro in ausgewählten Motherboards und CMMs.

7623
7623
HauptplatineBMC FW mit dem Fix
MBB-CMM-601.02.04
MBD-B12DPE-601.07.03
MBD-B12DPT-601.07.03
MBD-B12SPE-CPU-25G01.07.03
MBD-B13DEE01.05.03
MBD-B13DET01.05.03
MBD-B13SEE-CPU-25G01.05.03
MBD-B13SEG01.05.03
MBD-B14DBE01.03.00.03
MBD-B14DBE-AP01.03.00.03
MBD-B14DBT01.03.00.03
MBD-B14SBE-CPU-25G01.03.00.03
MBD-B14SBE-CPU-AP01.03.00.03
MBD-B3SD1-20C-25G01.03.00.03
MBD-B3ST1-CPU-00101.07.03
MBD-B4SA1-CPU01.05.03
MBD-B4SC1-CPU01.05.03
MBD-G1SMH01.05.03
MBD-G1SMH-G01.05.03
MBD-G2DMH-GI01.03.00.03
MBD-H12SSFF-AN601.07.03
MBD-BH12SSI-M2501.07.03
MBD-H13DSGM01.05.03
MBD-H13QSH01.05.03
MBD-H13SRH01.05.03
MBD-H13SSF01.05.03
MBD-H13SSH01.05.03
MBD-H14DSGD01.03.00.03
MBD-H14DSGM01.03.00.03
MBD-H14DST-F01.03.00.04
MBD-H14SHM01.01.06.00
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.03
MBD-X12DPD-A6M2501.07.03
MBD-X12DPGA601.07.03
MBD-X12DPGA6-GD201.07.03
MBD-X12DPG-QR01.07.03
MBD-X12DPT01.07.03
MBD-X12DPT601.07.03
MBD-X12DPTT601.07.03
MBD-X12SPTT01.07.03
MBD-X12STW-F01.07.03
MBD-X12STW-TF01.07.03
MBD-X13DEH01.05.03
MBD-X13DEM01.05.03
MBD-X13DET01.05.03
MBD-X13DSF-A01.05.03
MBD-X13OEI-CPU01.05.03
MBD-X13SAW-F01.05.03
MBD-X13SAW-TLN4F01.05.03
MBD-X13SCW-F01.05.03
MBD-X13SEDW-F01.05.03
MBD-X13SEED-F01.05.03
MBD-X13SEED-SF01.05.03
MBD-X13SEFR-A01.05.03
MBD-X13SEM-F01.05.03
MBD-X13SEM-TF01.05.03
MBD-X13SETT01.05.03
MBD-X13SEVR-SP13F01.05.03
MBD-X14DBG-AP01.01.16.00
MBD-X14DBG-DAP1.01.17.00
MBD-X14DBG-GD01.03.00.03
MBD-X14DBG-LC01.03.00.03
MBD-X14DBG-LC+01.03.00.03
MBD-X14DBG-MAP01.03.00.03
MBD-X14DBG-XAP01.03.00.03
MBD-X14DBHM1.01.06.00
MBD-X14DBI01.01.16.00
MBD-X14DBI01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBM-AP01.07.03
MBD-X14DBM-APL01.07.03
MBD-X14DBM-SP01.07.03
MBD-X14DBT01.07.03
MBD-X14DBT-FAP01.07.03
MBD-X14DBT-KLAPPE01.07.03
MBD-X14QBH+01.07.03
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAZ-F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SBGM01.03.00.03
MBD-X14SBH01.07.03
MBD-X14SBH-AP01.07.03
MBD-X14SBHM01.03.00.03
MBD-X14SBI-F01.01.16.00
MBD-X14SBI-TF01.01.16.00
MBD-X14SBM-TF01.07.03
MBD-X14SBM-TP4F01.07.03
MBD-X14SBSC01.01.06.00
MBD-X14SBT-G01.03.00.03
MBD-X14SBT-GAP01.03.00.03
MBD-X14SBW-F01.01.16.00
MBD-X14SBW-TF01.01.16.00
MBD-X14SDV-20C-SP3F01.07.03
MBD-X14SDV-32C-SP3F01.07.03
MBD-X14SDV-36CE-SP3F01.07.03
MBD-X14SDV-36C-SP3F01.07.03
MBD-X14SDV-42C-SP3F01.07.03
MBD-X14SDW-42C-SP9F01.07.03
MBD-X14SRA-F01.01.17.00
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
8076
8076
HauptplatineBMC FW mit dem Fix
MBB-CMM-601.02.04
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-G2DMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-BH4SRG01.05.05
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13OEI-CPU01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
8404
8404
HauptplatineBMC FW mit dem Fix
MBD-A2SD1-3750F1.77
MBD-A2SD1-3955F1.77
MBD-K1SPE-IN0011.77
MBD-K1SPE1.77
MBD-K1SPE-T1.77
MBD-K1SPI1.77
MBD-K1SPI-T1.77
MBD-X11SAE-F1.77
MBD-X11SAE1.77
MBD-X11SAT1.77
MBD-X11SAT-F1.77
MBD-X11SBA-F1.77
MBD-X11SBA-LN4F1.77
MBD-X11SSD-F1.77
MBD-X11SSE-F1.77
MBD-X11SSE-F-TEST1.77
MBD-X11SSQ1.77
MBD-X11SSV-M41.77
MBD-X11SSV-M4F1.77
MBD-X11SSV-Q1.77
MBD-X11SSZ-F1.77
MBD-X11SSZ-QF1.77
MBD-X11SSZ-TLN4F1.77
MBD-C7X299GF1.74.19
MBD-C7X299-RPGF1.74.19
MBD-C9X299G1.74.19
MBD-C9X299G300F1.74.19
MBD-C9X299GF1.74.19
MBD-C9X299-RPGF1.74.19
MBD-X11DAC1.74.19
MBD-X11DAI-N1.74.19
MBD-X11DDW-L1.74.19
MBD-X11DDW-NT1.74.19
MBD-X11DPFR-S-LC0191.74.19
MBD-X11DPFR-S1.74.19
MBD-X11DPFR-SN-LC0191.74.19
MBD-X11DPFR-SN1.74.19
MBD-X11DPG-21CIE1.74.19
MBD-X11DPGCIE1.74.19
MBD-X11DPGT-CPU1.74.19
MBD-X11DPG-QT1.74.19
MBD-X11DPG-SN-LC0191.74.19
MBD-X11DPG-SN1.74.19
MBD-X11DPH-I1.74.19
MBD-X11DPH-T1.74.19
MBD-X11DPH-TQ1.74.19
MBD-X11DPI-N1.74.19
MBD-X11DPI-NI1.74.19
MBD-X11DPI-NT1.74.19
MBD-X11DPI1.74.19
MBD-X11DPI-T1.74.19
MBD-X11DPT+1.74.19
MBD-X11DPT1.74.19
MBD-X11DPTH1.74.19
MBD-X11DPTV1.74.19
MBD-X11DPT-LC0191.74.19
MBD-X11DPTS1.74.19
MBD-X11DPU+1.74.19
MBD-X11DPU-LC0191.74.19
MBD-X11DPU-NEBS1.74.19
MBD-X11DPU1.74.19
MBD-X11DPU-V1.74.19
MBD-X11DPU-X1.74.19
MBD-X11DPU-XLL1.74.19
MBD-X11DPU-Z+1.74.19
MBD-X11DPX-T1.74.19
MBD-X11DRI1.74.19
MBD-X11DRI-T1.74.19
MBD-X11DRTS1.74.19
MBD-X11DRU+1.74.19
MBD-X11QPH+1.74.19
MBD-X11SCA-F1.74.19
MBD-X11SCA1.74.19
MBD-X11SCA-W1.74.19
MBD-X11SCE-F1.74.19
MBD-X11SCH-F1.74.19
MBD-X11SCH-LN4F1.74.19
MBD-X11SCL-F1.74.19
MBD-X11SCL-IF1.74.19
MBD-X11SCL-LN4F1.74.19
MBD-X11SCM-F1.74.19
MBD-X11SCM-LN8F1.74.19
MBD-X11SCZ-F1.74.19
MBD-X11SPG-TF1.74.19
MBD-X11SPH-NCTF1.74.19
MBD-X11SPH-NCTPF1.74.19
MBD-X11SPI-TF1.74.19
MBD-X11SPL-F1.74.19
MBD-X11SPM-F1.74.19
MBD-X11SPM-TF1.74.19
MBD-X11SPM-TPF1.74.19
MBD-X11SPW-CTF-0011.74.19
MBD-X11SPW-CTF1.74.19
MBD-X11SPW-TF-0011.74.19
MBD-X11SPW-TF1.74.19
MBD-X11SRA-F1.74.19
MBD-X11SRA-RF1.74.19
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11DSF3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X11SCW-F3.77.16
MBD-H12DST3.10.48
MBD-H12DSTS3.10.48
MBD-H12DSU-IN3.10.48
MBD-H12SSTS3.10.48
MBD-H12SSW-IN3.10.48
MBD-H12SSW-NT3.10.48
MBD-H11DSI-7401-MA0151.52.23
MBD-H11DSI1.52.23
MBD-H11DSI-DC0231.52.23
MBD-H11DSI-N702-MA0151.52.23
MBD-H11DSI-NT1.52.23
MBD-H11DST1.52.23
MBD-H11DSU-IN+1.52.23
MBD-H11DSU-IN1.52.23
MBD-H11DSU-IN-TT0311.52.23
MBD-H11SSL-C1.52.23
MBD-H11SSL-I1.52.23
MBD-H11SSL-I251-MA0151.52.23
MBD-H11SSL-I302P-MA0151.52.23
MBD-H11SSL-I351P-MA0151.52.23
MBD-H11SSL-I401P-MA0151.52.23
MBD-H11SSL-I502P-MA0151.52.23
MBD-H11SSL-N551P-MA0151.52.23
MBD-H11SSL-N702P-MA0151.52.23
MBD-H11SSL-NC1.52.23
MBD-H11SSW-IN1.52.23
MBD-H11SSW-NT1.52.23
MBD-X12DPI-N01.07.01
MBD-X12DPI-NT01.07.01
MBD-X12QCH+01.07.01
MBD-X12SPA-TF01.07.01
MBD-X12SPG-NF01.07.01
MBD-A3SPI-4C-HLN4F01.07.03
MBD-A3SPI-4C-LN6PF01.07.03
MBD-A3SPI-8C-HLN4F01.07.03
MBD-A3SPI-8C-LN6PF01.07.03
MBD-A3SSV-16C-SPLN10F01.07.03
MBD-A3SSV-24C-SPLN10F01.07.03
MBD-A3SSV-8C-SPLN10F01.07.03
MBD-X12SCA-5F01.07.03
MBD-X12SCA-F01.07.03
MBD-X12SCZ-F01.07.03
MBD-X12SCZ-F-SM00501.07.03
MBD-X12SCZ-QF01.07.03
MBD-X12SCZ-TLN4F01.07.03
MBD-X12SCZ-TLN4F-SM00501.07.03
MBD-B12DPT01.07.04
MBD-BH12SSI-M2501.07.04
MBD-X12DAI-N601.07.05
MBD-X12DDW-A601.07.05
MBD-X12DHM-601.07.05
MBD-X12DHM01.07.05
MBD-X12DPFR-AN601.07.05
MBD-X12DPG-AR01.07.05
MBD-X12DPG-QBT601.07.05
MBD-X12DPG-QT01.07.05
MBD-X12DPG-QT601.07.05
MBD-X12DPG-U601.07.05
MBD-X12DPI-N601.07.05
MBD-X12DPI-NT601.07.05
MBD-X12DPL-I601.07.05
MBD-X12DPL-NT601.07.05
MBD-X12DPU-601.07.05
MBD-X12DSC-A601.07.05
MBD-X12SPED-F01.07.05
MBD-X12SPI-TF01.07.05
MBD-X12SPL-F01.07.05
MBD-X12SPL-LN4F01.07.05
MBD-X12SPM-LN4F01.07.05
MBD-X12SPM-LN6TF01.07.05
MBD-X12SPM-TF01.07.05
MBD-X12SPO-F01.07.05
MBD-X12SPO-NTF01.07.05
MBD-X12SPW-F01.07.05
MBD-X12SPW-TF-00101.07.05
MBD-X12SPW-TF01.07.05
MBD-X12SPZ-LN4F01.07.05
MBD-X12SPZ-SPLN6F01.07.05
MBD-X12DPD-A6M2501.07.04
MBD-X12SPTT01.07.04
MBD-H12DSG-CPU01.06.02
MBD-H12DSU-INR01.06.02
MBD-H12SSL-C01.06.02
MBD-H12SSL-CT01.06.02
MBD-H12SSL-I01.06.02
MBD-H12SSL-NT01.06.02
MBD-H12SSW-INL08.10.39
MBD-H12SSW-INR01.06.02
MBD-H12SSW-NTR01.06.02
MBD-H12DGO-601.07.00
MBD-H12DSG-Q-CPU601.07.00
MBD-M12SWA-TF01.06.24
MBD-H12DGQ-NT601.06.24
MBD-H12DSI-N601.06.24
MBD-H12DSI-NT601.06.24
MBD-H12SSFR-AN601.06.24
MBD-H12SSW-AN601.06.24
MBD12DPT-601.07.04
MBD-X12DGO-601.07.01
MBD-H12SSFF-AN601.07.04
MBD-X12DPGA6-GD201.07.04
MBD-X12DPGA601.07.04
MBD-B12DPE-601.07.04
MBD-B12SPE-CPU-25G01.07.04
MBD-X12DSC-601.07.01
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X12STW-F01.07.04
MBD-X12STW-TF01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-X12STD-F01.06.09
MBD-X12STE-F01.06.09
MBD-X13DEM01.05.04
MBD-X13DET01.05.04
MBD-X13DSF-A01.05.04
MBD-X13SEDW-F01.05.04
MBD-X13SEED-F01.05.04
MBD-X13SEED-SF01.05.04
MBD-X13SEFR-A01.05.04
MBD-X13SEM-F01.05.04
MBD-X13SEM-TF01.05.04
MBD-X13SETT01.05.04
MBD-X13SEVR-SP13F01.05.04
MBD-X13DAI01.05.06
MBD-X13DDW-A01.05.06
MBD-X13DDW-A-TEST01.05.06
MBD-X13DEGA01.05.06
MBD-X13DEG-R01.05.06
MBD-X13DEI01.05.06
MBD-X13DEI-T01.05.06
MBD-X13DGU01.05.06
MBD-X13SEI-F01.05.06
MBD-X13SEI-TF01.05.06
MBD-X13SEW-F01.05.06
MBD-X13SEW-TF01.05.06
MBD-X13SAE01.06.09
MBD-X13SAE-F01.06.09
MBD-X13SAZ-F01.06.09
MBD-X13SAZ-F-SM00501.06.09
MBD-X13SAZ-TLN4F-SM00501.06.09
MBD-X13SRA-TF01.06.09
MBD-X13SWA-TF01.06.09
MBD-X13OEI-CPU01.05.04
MBD-X12SPT-G01.07.01
MBD-X12SPT-GC01.07.01
SSE-T7132S1.04.07
SSE-T7132SR1.04.07
SSE-T8164S1.04.07
SSE-T8196S1.04.07
MBD13DEE01.05.04
MBD-B13DET01.05.04
MBD-B13SEE-CPU-25G01.05.04
MBD-B13SEG01.05.04
MBD-X13DEG-QT01.04.03
MBD-X13QEH+01.04.03
MBD-X13SET-G01.04.03
MBD-X13SET-GC01.04.03
MBD-H13DSG-CPU01.04.05
MBD-H13DSH01.04.05
MBD-H13SSL-N01.04.05
MBD-H13SSL-NT01.04.05
MBD-H13SST-G01.04.05
MBD-H13SST-GC01.04.05
MBD-H13SSW01.04.05
MBD-H13SVW-N01.04.05
MBD-H13SVW-NT01.04.05
MBD-X12DGU01.07.05
MBD-B4SA1-CPU01.05.04
MBD-B4SC1-CPU01.05.04
MBD-H13QSH01.05.04
MBD-H13SRH01.05.04
MBD-H13SSF01.05.04
MBD-H13SSH01.05.04
MBD-X13SCD-F01.05.01
MBD-X13SCH-F01.05.01
MBD-X13SCH-LN4F01.05.01
MBD-X13SCH-SYS01.05.01
MBD-X13SCL-F01.05.01
MBD-X13SCL-IF01.05.01
MBD-H13SRA-F01.05.01
MBD-H13SRA-TF01.05.01
MBD-H13SAE-MF01.04.05
MBD-H13SRD-F01.05.01
MBD-H13SRE-F01.05.01
MBD-M13SAE-MF01.05.01
MBD-M13SRD-F01.05.01
MBD-H13DSG-CPU-D01.04.05
MBD-G1SMH-G01.05.04
MBD-G1SMH01.05.04
MBD-G2DMH-GI01.05.04
MBD-X13DEH01.05.04
MBD-X13SAW-F01.05.04
MBD-X13SAW-TLN4F01.05.04
MBD-X13SCW-F01.05.04
MBD-X14DBM-AP01.03.04.00
MBD-X14DBM-APL01.07.04
MBD-X14DBM-SP01.07.04
MBD-X14DBT01.07.04
MBD-X14DBT-FAP01.07.04
MBD-X14DBT-KLAPPE01.07.04
MBD-X14QBH+01.07.04
MBD-X14SBH-AP01.07.04
MBD-X14SBH01.07.04
MBD-X14SBM-TF01.07.04
MBD-X14SBM-TP4F01.07.04
MBD-X14SDV-20C-SP3F01.07.04
MBD-X14SDV-32C-SP3F01.07.04
MBD-X14SDV-36C-SP3F01.07.04
MBD-X14SDV-36CE-SP3F01.07.04
MBD-X14SDV-42C-SP3F01.07.04
MBD-X14SDW-42C-SP9F01.07.04
MBD-H13DSGM01.05.04
MBD-B3SD1-20C-25G01.03.00.04
MBD-H14DSG-CPU01.01.09.01
MBD-H14DSH01.01.09.01
MBD-H14SSL-N01.01.09.01
MBD-H14SSL-NT01.01.09.01
MBD-H14SST-G01.01.09.01
MBD-H14SST-GE01.01.09.01
MBD-X14SBHM01.03.00.04
MBD-X13SEB-TF01.03.06
MBD-X13DEG-D1.04.06
MBD14DBE-AP01.01.08.01
MBD-B14DBE01.01.08.01
MBD-B14DBT01.01.08.01
MBD-B14SBE-CPU-25G01.01.08.01
MBD-B14SBE-CPU-AP01.01.12.01
MBD-X14DBG-GD01.01.12.01
MBD-X14DBG-XAP01.03.00.04
MBD-X14SBT-G01.03.00.04
MBD-X14SBT-GAP01.03.00.04
MBD-H14DST-F01.03.00.04
MBD-H14DSGD01.03.00.04
MBD-H14DSGM01.03.00.04
MBD-X14DBG-MAP01.03.00.04
MBD-X14SBGM01.03.00.04
MBD-X14DBG-LC+01.03.00.04
MBM-CMM-6-01-FI00501.02.05
MBB-CMM-601.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-601.02.05
MBM-CMM-6-IN00101.02.05
MBD-X12DPT601.07.04
MBD-X12DPT01.07.04
MBD-M11SDV-4C-LN4F3.17.06
MBD-M11SDV-4CT-LN4F3.17.06
MBD-M11SDV-8C+-LN4F3.17.06
MBD-M11SDV-8C-LN4F3.17.06
MBD-M11SDV-8CT-LN4F3.17.06
8727
8727
HauptplatineBMC FW mit dem Fix
MBB-CMM-601.02.05
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.05
MBM-CMM-6-01-FI00501.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-6-IN00101.02.05

Abhilfe:

Betroffene Supermicro -SKUs erfordern ein BMC-Update, um diese potenziellen Sicherheitslücken zu schließen.

Es wurde eine aktualisierte BMC-Firmware erstellt, um diese potenziellen Sicherheitslücken zu beheben. Supermicro und validiert derzeit die betroffenen Produkte. Die Lösung finden Sie in den Versionshinweisen.

Ausbeutung und öffentliche Bekanntmachungen:

Supermicro keine Fälle bekannt, in denen diese Schwachstellen in der Praxis missbräuchlich genutzt wurden.

Ressourcen: