Divulgación de vulnerabilidades:
El propósito de esta divulgación es comunicar las posibles vulnerabilidades que afectan a los productos Supermicro y que fueron informadas por un investigador externo.
Agradecimientos:
Supermicro desea reconocer el trabajo realizado por investigadores de Binarly por descubrir posibles vulnerabilidades en el firmware BMC IPMI de Supermicro.
Resumen:
Se han descubierto tres problemas de seguridad en placas base Supermicro seleccionadas. Estos problemas afectan al componente de servidor web del BMC de Supermicro (interfaz de usuario web).
| ID del problema | Gravedad | Tipo de emisión | Descripción |
|---|---|---|---|
| Alta | Ataque de inyección de comandos | El comando backend utilizado por el BMC para la notificación SMTP aceptará credenciales no desinfectadas que permitan la inyección de comandos del SO del BMC. Se requiere una cuenta de BMC con privilegios de administrador para iniciar sesión. Supermicro puntuación CVSSv3: 7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) |
| Alta | Ataque XSS | Envenenado lang elemento de almacenamiento local se evalúa sin saneamiento que permiten la creación no autorizada de cuentas de usuario en nombre de las cuentas de usuario conectado en nombre de la cuenta conectada con privilegios de administrador. Supermicro puntuación CVSSv3: 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) |
| Alta | Ataque de inyección de comandos | El BMC Supermicropermite cargar y aplicar un archivo de configuración SNMP. El archivo de configuración podría utilizarse para cargar módulos adicionales desde bibliotecas dinámicas no autorizadas. La configuración maliciosa persiste tras los reinicios del BMC. Se requiere una cuenta BMC con privilegios de administrador. Supermicro puntuación CVSSv3: 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) |
Productos afectados:
BMC de Supermicro en placas base seleccionadas X11, X12, X13, H11, H12, H13, M11, M12, B11 y B12 (y CMM).
Remediación:
Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BMC para mitigar estas vulnerabilidades potenciales.
Se ha creado un firmware BMC actualizado para mitigar estas posibles vulnerabilidades. Supermicro está actualmente probando y validando los productos afectados. Consulte las notas de la versión para la resolución.
Explotación y anuncios públicos:
Supermicro no tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la práctica.