Divulgación de vulnerabilidades:
El propósito de esta divulgación es comunicar las vulnerabilidades potenciales que afectan a los productos Supermicro y que fueron reportadas por un investigador externo.
Agradecimientos:
Supermicro desea agradecer el trabajo realizado por los investigadores de Binarly por descubrir posibles vulnerabilidades en el firmware BMC IPMI Supermicro .
Resumen:
Se han descubierto tres problemas de seguridad en determinadas placas base Supermicro . Estos problemas afectan al componente de servidor web de Supermicro BMC (Web UI).
ID del problema | Gravedad | Tipo de emisión | Descripción |
---|---|---|---|
| Alta | Ataque de inyección de comandos | El comando backend utilizado por el BMC para la notificación SMTP aceptará credenciales no desinfectadas que permitan la inyección de comandos del SO del BMC. Se requiere una cuenta de BMC con privilegios de administrador para iniciar sesión. Puntuación CVSSv3 Supermicro : 7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) |
| Alta | Ataque XSS | Envenenado lang elemento de almacenamiento local se evalúa sin saneamiento que permiten la creación no autorizada de cuentas de usuario en nombre de las cuentas de usuario conectado en nombre de la cuenta conectada con privilegios de administrador. Puntuación CVSSv3 Supermicro : 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) |
| Alta | Ataque de inyección de comandos | El BMC de Supermicropermite cargar y aplicar un archivo de configuración SNMP. El archivo de configuración podría utilizarse para cargar módulos adicionales de bibliotecas dinámicas no autorizadas. La configuración maliciosa es persistente a través de los reinicios del BMC. Se requiere una cuenta BMC con privilegios de administrador. Puntuación CVSSv3 Supermicro : 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) |
Productos afectados:
BMC de Supermicro en selectas placas base X11, X12, X13, H11, H12, H13, M11, M12, B11 y B12 (y MMC).
Remediación:
Todas las SKU de placas base Supermicro afectadas requerirán una actualización del BMC para mitigar estas vulnerabilidades potenciales.
Se ha creado un firmware BMC actualizado para mitigar estas vulnerabilidades potenciales. Supermicro está actualmente probando y validando los productos afectados. Por favor, consulte las notas de la versión para la resolución.
Explotación y anuncios públicos:
Supermicro no tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la naturaleza.