Ir al contenido principal
Vulnerabilidades en el firmware BMC de Supermicro , abril de 2024

Divulgación de vulnerabilidades:

El propósito de esta divulgación es comunicar las vulnerabilidades potenciales que afectan a los productos Supermicro y que fueron reportadas por un investigador externo.

Agradecimientos:

Supermicro desea agradecer el trabajo realizado por los investigadores de Binarly por descubrir posibles vulnerabilidades en el firmware BMC IPMI Supermicro .

Resumen:

Se han descubierto tres problemas de seguridad en determinadas placas base Supermicro . Estos problemas afectan al componente de servidor web de Supermicro BMC (Web UI).

ID del problemaGravedadTipo de emisiónDescripción
  • ID SMCI: SMC-2024010010
  • ID CVE: CVE-2024-36430
  • ID Binarly: BRLY-2023-022
AltaAtaque de inyección de comandos

El comando backend utilizado por el BMC para la notificación SMTP aceptará credenciales no desinfectadas que permitan la inyección de comandos del SO del BMC. Se requiere una cuenta de BMC con privilegios de administrador para iniciar sesión.

Puntuación CVSSv3 Supermicro : 7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

  • ID SMCI: SMC-2024010011
  • ID CVE: CVE-2024-36431
  • ID Binarly: BRLY-2023-023
AltaAtaque XSS

Envenenado lang elemento de almacenamiento local se evalúa sin saneamiento que permiten la creación no autorizada de cuentas de usuario en nombre de las cuentas de usuario conectado en nombre de la cuenta conectada con privilegios de administrador.

Puntuación CVSSv3 Supermicro : 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)

  • ID SMCI: SMC-2024010012
  • ID CVE: CVE-2023-33413
  • ID Binarly: BRLY-2023-030
AltaAtaque de inyección de comandos

El BMC de Supermicropermite cargar y aplicar un archivo de configuración SNMP. El archivo de configuración podría utilizarse para cargar módulos adicionales de bibliotecas dinámicas no autorizadas. La configuración maliciosa es persistente a través de los reinicios del BMC. Se requiere una cuenta BMC con privilegios de administrador.

Puntuación CVSSv3 Supermicro : 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)

Productos afectados:

BMC de Supermicro en selectas placas base X11, X12, X13, H11, H12, H13, M11, M12, B11 y B12 (y MMC).

Remediación:

Todas las SKU de placas base Supermicro afectadas requerirán una actualización del BMC para mitigar estas vulnerabilidades potenciales.

Se ha creado un firmware BMC actualizado para mitigar estas vulnerabilidades potenciales. Supermicro está actualmente probando y validando los productos afectados. Por favor, consulte las notas de la versión para la resolución.

Explotación y anuncios públicos:

Supermicro no tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la naturaleza.