Ir al contenido principal
Vulnerabilidades de la BIOS, julio de 2024

Divulgación de vulnerabilidades:

El objetivo de esta divulgación es comunicar las posibles vulnerabilidades que afectan a Supermicro y que han sido comunicadas por un investigador externo.

Agradecimientos:

Supermicro agradecer el trabajo realizado por un investigador de China, Eason y vul_pwner, por descubrir posibles vulnerabilidades en el firmware Supermicro .

Hallazgos:

Supermicro consciente de las siguientes vulnerabilidades potenciales en el firmware del BIOS. Una validación incorrecta de las entradas en el Supermicro podría permitir la escritura arbitraria en la memoria, lo que podría ser objeto de explotación.

CVEs y productos afectados:

ID CVEPuntuación CVSSTipo de vulnerabilidadPlacas base afectadasVersión de la BIOS con corrección
36433Alta (7,5)Escritura arbitraria en memoria
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
36434Alta (7,5)Llamada SMM
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
36432Alta (7,5)Escritura arbitraria en memoria
  • X11DPG-HGX2
  • X11PDG-QT
  • X11PDG-OT
  • X11PDG-SN
v 4.4

Mitigación:

Supermicro creado una solución para mitigar estas posibles vulnerabilidades. Se están validando las placas base afectadas. Por favor, consulte las notas de la versión para obtener la resolución.

Explotación y Anuncio Público:

Supermicro no Supermicro conocimiento de ningún anuncio público ni uso malicioso de las vulnerabilidades descritas en este aviso.