Ir al contenido principal
Vulnerabilidades de la BIOS, julio de 2024

Divulgación de vulnerabilidades:

El propósito de esta divulgación es comunicar las posibles vulnerabilidades que afectan a los productos Supermicro y que fueron informadas por un investigador externo.

Agradecimientos:

Supermicro desea reconocer el trabajo realizado por un investigador de China, Eason y vul_pwner, por descubrir posibles vulnerabilidades en el firmware BIOS de Supermicro.

Hallazgos:

Supermicro tiene conocimiento de las siguientes posibles vulnerabilidades en el firmware del BIOS. Una validación de entrada inadecuada en el BIOS de Supermicro podría permitir la escritura arbitraria en memoria, lo que podría ser explotado.

CVEs y productos afectados:

ID CVEPuntuación CVSSTipo de vulnerabilidadPlacas base afectadasVersión de la BIOS con corrección
36433Alta (7,5)Escritura arbitraria en memoria
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
36434Alta (7,5)Llamada SMM
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
36432Alta (7,5)Escritura arbitraria en memoria
  • X11DPG-HGX2
  • X11PDG-QT
  • X11PDG-OT
  • X11PDG-SN
v 4.4

Mitigación:

Supermicro ha creado una solución para mitigar estas posibles vulnerabilidades. Las placas base afectadas están siendo validadas. Consulte las notas de la versión para obtener la resolución.

Explotación y Anuncio Público:

Supermicro no tiene conocimiento de ningún anuncio público o uso malicioso de las vulnerabilidades descritas en este aviso.