Ir al contenido principal
Vulnerabilidades en el firmware BMC de Supermicro , noviembre de 2025

Divulgación de vulnerabilidades:

El propósito de esta divulgación es comunicar las vulnerabilidades potenciales que afectan a los productos Supermicro y que fueron reportadas por un investigador externo.

Agradecimientos:

Supermicro desea agradecer el trabajo realizado por el Coreweave Red Team y Hoang Bui de Coreweave, por descubrir posibles vulnerabilidades en el Firmware BMC Supermicro .

Resumen:

Se han descubierto cuatro problemas de seguridad en algunas placas supermicro . Estos problemas pueden afectar al firmware BMC de Supermicro .

ID CVEGravedadTipo de emisiónDescripción
MedianaDesbordamiento del búfer basado en pila

Desbordamiento del búfer basado en pila en el shell SMASH-CLP. Un atacante autenticado con acceso SSH al BMC puede explotar un desbordamiento del búfer de pila a través de un comando SMASH crafteado, sobrescribir la dirección de retorno y los registros, y lograr la ejecución de código arbitrario en el sistema operativo del firmware del BMC.

Supermicro Puntuación CVSSv3: 5,4 (AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L)

AltaDesbordamiento del búfer basado en pila

Existe una vulnerabilidad en la función web BMC Supermicro . Después de iniciar sesión en el servidor web BMC, un atacante puede utilizar una carga útil especialmente diseñada para activar la vulnerabilidad de desbordamiento de búfer de pila.

Supermicro Puntuación CVSSv3: 7,2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

MedianaDesbordamiento del búfer basado en pila

Existe una vulnerabilidad de desbordamiento del búfer de pila en la biblioteca compartida del BMC de Supermicro . Un atacante autenticado con acceso al búfer de pila de explotación BMC a través de un encabezado crafted y lograr la ejecución de código arbitrario del sistema operativo del firmware del BMC.

Supermicro Puntuación CVSSv3: 5,5 (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H)

AltaDesbordamiento del búfer basado en pila

Existe una vulnerabilidad en la función web BMC Supermicro . Después de iniciar sesión en el servidor web BMC, un atacante puede utilizar una carga útil especialmente diseñada para activar la vulnerabilidad de desbordamiento de búfer de pila.

Supermicro Puntuación CVSSv3: 7,2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

Productos afectados:

Supermicro BMC en placas base y MMC seleccionadas.

7623
7623
Placa baseBMC FW con el Fix
MBB-CMM-601.02.04
MBD-B12DPE-601.07.03
MBD-B12DPT-601.07.03
MBD-B12SPE-CPU-25G01.07.03
MBD-B13DEE01.05.03
MBD-B13DET01.05.03
MBD-B13SEE-CPU-25G01.05.03
MBD-B13SEG01.05.03
MBD-B14DBE01.03.00.03
MBD-B14DBE-AP01.03.00.03
MBD-B14DBT01.03.00.03
MBD-B14SBE-CPU-25G01.03.00.03
MBD-B14SBE-CPU-AP01.03.00.03
MBD-B3SD1-20C-25G01.03.00.03
MBD-B3ST1-CPU-00101.07.03
MBD-B4SA1-CPU01.05.03
MBD-B4SC1-CPU01.05.03
MBD-G1SMH01.05.03
MBD-G1SMH-G01.05.03
MBD-G2DMH-GI01.03.00.03
MBD-H12SSFF-AN601.07.03
MBD-BH12SSI-M2501.07.03
MBD-H13DSGM01.05.03
MBD-H13QSH01.05.03
MBD-H13SRH01.05.03
MBD-H13SSF01.05.03
MBD-H13SSH01.05.03
MBD-H14DSGD01.03.00.03
MBD-H14DSGM01.03.00.03
MBD-H14DST-F01.03.00.04
MBD-H14SHM01.01.06.00
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.03
MBD-X12DPD-A6M2501.07.03
MBD-X12DPGA601.07.03
MBD-X12DPGA6-GD201.07.03
MBD-X12DPG-QR01.07.03
MBD-X12DPT01.07.03
MBD-X12DPT601.07.03
MBD-X12DPTT601.07.03
MBD-X12SPTT01.07.03
MBD-X12STW-F01.07.03
MBD-X12STW-TF01.07.03
MBD-X13DEH01.05.03
MBD-X13DEM01.05.03
MBD-X13DET01.05.03
MBD-X13DSF-A01.05.03
MBD-X13OEI-CPU01.05.03
MBD-X13SAW-F01.05.03
MBD-X13SAW-TLN4F01.05.03
MBD-X13SCW-F01.05.03
MBD-X13SEDW-F01.05.03
MBD-X13SEED-F01.05.03
MBD-X13SEED-SF01.05.03
MBD-X13SEFR-A01.05.03
MBD-X13SEM-F01.05.03
MBD-X13SEM-TF01.05.03
MBD-X13SETT01.05.03
MBD-X13SEVR-SP13F01.05.03
MBD-X14DBG-AP01.01.16.00
MBD-X14DBG-DAP1.01.17.00
MBD-X14DBG-GD01.03.00.03
MBD-X14DBG-LC01.03.00.03
MBD-X14DBG-LC+01.03.00.03
MBD-X14DBG-MAP01.03.00.03
MBD-X14DBG-XAP01.03.00.03
MBD-X14DBHM1.01.06.00
MBD-X14DBI01.01.16.00
MBD-X14DBI01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBM-AP01.07.03
MBD-X14DBM-APL01.07.03
MBD-X14DBM-SP01.07.03
MBD-X14DBT01.07.03
MBD-X14DBT-FAP01.07.03
MBD-X14DBT-SOLAPA01.07.03
MBD-X14QBH+01.07.03
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAZ-F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SBGM01.03.00.03
MBD-X14SBH01.07.03
MBD-X14SBH-AP01.07.03
MBD-X14SBHM01.03.00.03
MBD-X14SBI-F01.01.16.00
MBD-X14SBI-TF01.01.16.00
MBD-X14SBM-TF01.07.03
MBD-X14SBM-TP4F01.07.03
MBD-X14SBSC01.01.06.00
MBD-X14SBT-G01.03.00.03
MBD-X14SBT-GAP01.03.00.03
MBD-X14SBW-F01.01.16.00
MBD-X14SBW-TF01.01.16.00
MBD-X14SDV-20C-SP3F01.07.03
MBD-X14SDV-32C-SP3F01.07.03
MBD-X14SDV-36CE-SP3F01.07.03
MBD-X14SDV-36C-SP3F01.07.03
MBD-X14SDV-42C-SP3F01.07.03
MBD-X14SDW-42C-SP9F01.07.03
MBD-X14SRA-F01.01.17.00
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
8076
8076
Placa baseBMC FW con el Fix
MBB-CMM-601.02.04
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-G2DMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-BH4SRG01.05.05
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13OEI-CPU01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
8404
8404
Placa baseBMC FW con el Fix
MBD-A2SD1-3750F1.77
MBD-A2SD1-3955F1.77
MBD-K1SPE-IN0011.77
MBD-K1SPE1.77
MBD-K1SPE-T1.77
MBD-K1SPI1.77
MBD-K1SPI-T1.77
MBD-X11SAE-F1.77
MBD-X11SAE1.77
MBD-X11SAT1.77
MBD-X11SAT-F1.77
MBD-X11SBA-F1.77
MBD-X11SBA-LN4F1.77
MBD-X11SSD-F1.77
MBD-X11SSE-F1.77
MBD-X11SSE-F-TEST1.77
MBD-X11SSQ1.77
MBD-X11SSV-M41.77
MBD-X11SSV-M4F1.77
MBD-X11SSV-Q1.77
MBD-X11SSZ-F1.77
MBD-X11SSZ-QF1.77
MBD-X11SSZ-TLN4F1.77
MBD-C7X299GF1.74.19
MBD-C7X299-RPGF1.74.19
MBD-C9X299G1.74.19
MBD-C9X299G300F1.74.19
MBD-C9X299GF1.74.19
MBD-C9X299-RPGF1.74.19
MBD-X11DAC1.74.19
MBD-X11DAI-N1.74.19
MBD-X11DDW-L1.74.19
MBD-X11DDW-NT1.74.19
MBD-X11DPFR-S-LC0191.74.19
MBD-X11DPFR-S1.74.19
MBD-X11DPFR-SN-LC0191.74.19
MBD-X11DPFR-SN1.74.19
MBD-X11DPG-21CIE1.74.19
MBD-X11DPGCIE1.74.19
MBD-X11DPGT-CPU1.74.19
MBD-X11DPG-QT1.74.19
MBD-X11DPG-SN-LC0191.74.19
MBD-X11DPG-SN1.74.19
MBD-X11DPH-I1.74.19
MBD-X11DPH-T1.74.19
MBD-X11DPH-TQ1.74.19
MBD-X11DPI-N1.74.19
MBD-X11DPI-NI1.74.19
MBD-X11DPI-NT1.74.19
MBD-X11DPI1.74.19
MBD-X11DPI-T1.74.19
MBD-X11DPT+1.74.19
MBD-X11DPT1.74.19
MBD-X11DPTH1.74.19
MBD-X11DPTV1.74.19
MBD-X11DPT-LC0191.74.19
MBD-X11DPTS1.74.19
MBD-X11DPU+1.74.19
MBD-X11DPU-LC0191.74.19
MBD-X11DPU-NEBS1.74.19
MBD-X11DPU1.74.19
MBD-X11DPU-V1.74.19
MBD-X11DPU-X1.74.19
MBD-X11DPU-XLL1.74.19
MBD-X11DPU-Z+1.74.19
MBD-X11DPX-T1.74.19
MBD-X11DRI1.74.19
MBD-X11DRI-T1.74.19
MBD-X11DRTS1.74.19
MBD-X11DRU+1.74.19
MBD-X11QPH+1.74.19
MBD-X11SCA-F1.74.19
MBD-X11SCA1.74.19
MBD-X11SCA-W1.74.19
MBD-X11SCE-F1.74.19
MBD-X11SCH-F1.74.19
MBD-X11SCH-LN4F1.74.19
MBD-X11SCL-F1.74.19
MBD-X11SCL-IF1.74.19
MBD-X11SCL-LN4F1.74.19
MBD-X11SCM-F1.74.19
MBD-X11SCM-LN8F1.74.19
MBD-X11SCZ-F1.74.19
MBD-X11SPG-TF1.74.19
MBD-X11SPH-NCTF1.74.19
MBD-X11SPH-NCTPF1.74.19
MBD-X11SPI-TF1.74.19
MBD-X11SPL-F1.74.19
MBD-X11SPM-F1.74.19
MBD-X11SPM-TF1.74.19
MBD-X11SPM-TPF1.74.19
MBD-X11SPW-CTF-0011.74.19
MBD-X11SPW-CTF1.74.19
MBD-X11SPW-TF-0011.74.19
MBD-X11SPW-TF1.74.19
MBD-X11SRA-F1.74.19
MBD-X11SRA-RF1.74.19
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11DSF3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X11SCW-F3.77.16
MBD-H12DST3.10.48
MBD-H12DSTS3.10.48
MBD-H12DSU-IN3.10.48
MBD-H12SSTS3.10.48
MBD-H12SSW-IN3.10.48
MBD-H12SSW-NT3.10.48
MBD-H11DSI-7401-MA0151.52.23
MBD-H11DSI1.52.23
MBD-H11DSI-DC0231.52.23
MBD-H11DSI-N702-MA0151.52.23
MBD-H11DSI-NT1.52.23
MBD-H11DST1.52.23
MBD-H11DSU-IN+1.52.23
MBD-H11DSU-IN1.52.23
MBD-H11DSU-IN-TT0311.52.23
MBD-H11SSL-C1.52.23
MBD-H11SSL-I1.52.23
MBD-H11SSL-I251-MA0151.52.23
MBD-H11SSL-I302P-MA0151.52.23
MBD-H11SSL-I351P-MA0151.52.23
MBD-H11SSL-I401P-MA0151.52.23
MBD-H11SSL-I502P-MA0151.52.23
MBD-H11SSL-N551P-MA0151.52.23
MBD-H11SSL-N702P-MA0151.52.23
MBD-H11SSL-NC1.52.23
MBD-H11SSW-IN1.52.23
MBD-H11SSW-NT1.52.23
MBD-X12DPI-N01.07.01
MBD-X12DPI-NT01.07.01
MBD-X12QCH+01.07.01
MBD-X12SPA-TF01.07.01
MBD-X12SPG-NF01.07.01
MBD-A3SPI-4C-HLN4F01.07.03
MBD-A3SPI-4C-LN6PF01.07.03
MBD-A3SPI-8C-HLN4F01.07.03
MBD-A3SPI-8C-LN6PF01.07.03
MBD-A3SSV-16C-SPLN10F01.07.03
MBD-A3SSV-24C-SPLN10F01.07.03
MBD-A3SSV-8C-SPLN10F01.07.03
MBD-X12SCA-5F01.07.03
MBD-X12SCA-F01.07.03
MBD-X12SCZ-F01.07.03
MBD-X12SCZ-F-SM00501.07.03
MBD-X12SCZ-QF01.07.03
MBD-X12SCZ-TLN4F01.07.03
MBD-X12SCZ-TLN4F-SM00501.07.03
MBD-B12DPT01.07.04
MBD-BH12SSI-M2501.07.04
MBD-X12DAI-N601.07.05
MBD-X12DDW-A601.07.05
MBD-X12DHM-601.07.05
MBD-X12DHM01.07.05
MBD-X12DPFR-AN601.07.05
MBD-X12DPG-AR01.07.05
MBD-X12DPG-QBT601.07.05
MBD-X12DPG-QT01.07.05
MBD-X12DPG-QT601.07.05
MBD-X12DPG-U601.07.05
MBD-X12DPI-N601.07.05
MBD-X12DPI-NT601.07.05
MBD-X12DPL-I601.07.05
MBD-X12DPL-NT601.07.05
MBD-X12DPU-601.07.05
MBD-X12DSC-A601.07.05
MBD-X12SPED-F01.07.05
MBD-X12SPI-TF01.07.05
MBD-X12SPL-F01.07.05
MBD-X12SPL-LN4F01.07.05
MBD-X12SPM-LN4F01.07.05
MBD-X12SPM-LN6TF01.07.05
MBD-X12SPM-TF01.07.05
MBD-X12SPO-F01.07.05
MBD-X12SPO-NTF01.07.05
MBD-X12SPW-F01.07.05
MBD-X12SPW-TF-00101.07.05
MBD-X12SPW-TF01.07.05
MBD-X12SPZ-LN4F01.07.05
MBD-X12SPZ-SPLN6F01.07.05
MBD-X12DPD-A6M2501.07.04
MBD-X12SPTT01.07.04
MBD-H12DSG-CPU01.06.02
MBD-H12DSU-INR01.06.02
MBD-H12SSL-C01.06.02
MBD-H12SSL-CT01.06.02
MBD-H12SSL-I01.06.02
MBD-H12SSL-NT01.06.02
MBD-H12SSW-INL08.10.39
MBD-H12SSW-INR01.06.02
MBD-H12SSW-NTR01.06.02
MBD-H12DGO-601.07.00
MBD-H12DSG-Q-CPU601.07.00
MBD-M12SWA-TF01.06.24
MBD-H12DGQ-NT601.06.24
MBD-H12DSI-N601.06.24
MBD-H12DSI-NT601.06.24
MBD-H12SSFR-AN601.06.24
MBD-H12SSW-AN601.06.24
MBD12DPT-601.07.04
MBD-X12DGO-601.07.01
MBD-H12SSFF-AN601.07.04
MBD-X12DPGA6-GD201.07.04
MBD-X12DPGA601.07.04
MBD-B12DPE-601.07.04
MBD-B12SPE-CPU-25G01.07.04
MBD-X12DSC-601.07.01
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X12STW-F01.07.04
MBD-X12STW-TF01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-X12STD-F01.06.09
MBD-X12STE-F01.06.09
MBD-X13DEM01.05.04
MBD-X13DET01.05.04
MBD-X13DSF-A01.05.04
MBD-X13SEDW-F01.05.04
MBD-X13SEED-F01.05.04
MBD-X13SEED-SF01.05.04
MBD-X13SEFR-A01.05.04
MBD-X13SEM-F01.05.04
MBD-X13SEM-TF01.05.04
MBD-X13SETT01.05.04
MBD-X13SEVR-SP13F01.05.04
MBD-X13DAI01.05.06
MBD-X13DDW-A01.05.06
MBD-X13DDW-A-TEST01.05.06
MBD-X13DEGA01.05.06
MBD-X13DEG-R01.05.06
MBD-X13DEI01.05.06
MBD-X13DEI-T01.05.06
MBD-X13DGU01.05.06
MBD-X13SEI-F01.05.06
MBD-X13SEI-TF01.05.06
MBD-X13SEW-F01.05.06
MBD-X13SEW-TF01.05.06
MBD-X13SAE01.06.09
MBD-X13SAE-F01.06.09
MBD-X13SAZ-F01.06.09
MBD-X13SAZ-F-SM00501.06.09
MBD-X13SAZ-TLN4F-SM00501.06.09
MBD-X13SRA-TF01.06.09
MBD-X13SWA-TF01.06.09
MBD-X13OEI-CPU01.05.04
MBD-X12SPT-G01.07.01
MBD-X12SPT-GC01.07.01
SSE-T7132S1.04.07
SSE-T7132SR1.04.07
SSE-T8164S1.04.07
SSE-T8196S1.04.07
MBD13DEE01.05.04
MBD-B13DET01.05.04
MBD-B13SEE-CPU-25G01.05.04
MBD-B13SEG01.05.04
MBD-X13DEG-QT01.04.03
MBD-X13QEH+01.04.03
MBD-X13SET-G01.04.03
MBD-X13SET-GC01.04.03
MBD-H13DSG-CPU01.04.05
MBD-H13DSH01.04.05
MBD-H13SSL-N01.04.05
MBD-H13SSL-NT01.04.05
MBD-H13SST-G01.04.05
MBD-H13SST-GC01.04.05
MBD-H13SSW01.04.05
MBD-H13SVW-N01.04.05
MBD-H13SVW-NT01.04.05
MBD-X12DGU01.07.05
MBD-B4SA1-CPU01.05.04
MBD-B4SC1-CPU01.05.04
MBD-H13QSH01.05.04
MBD-H13SRH01.05.04
MBD-H13SSF01.05.04
MBD-H13SSH01.05.04
MBD-X13SCD-F01.05.01
MBD-X13SCH-F01.05.01
MBD-X13SCH-LN4F01.05.01
MBD-X13SCH-SYS01.05.01
MBD-X13SCL-F01.05.01
MBD-X13SCL-IF01.05.01
MBD-H13SRA-F01.05.01
MBD-H13SRA-TF01.05.01
MBD-H13SAE-MF01.04.05
MBD-H13SRD-F01.05.01
MBD-H13SRE-F01.05.01
MBD-M13SAE-MF01.05.01
MBD-M13SRD-F01.05.01
MBD-H13DSG-CPU-D01.04.05
MBD-G1SMH-G01.05.04
MBD-G1SMH01.05.04
MBD-G2DMH-GI01.05.04
MBD-X13DEH01.05.04
MBD-X13SAW-F01.05.04
MBD-X13SAW-TLN4F01.05.04
MBD-X13SCW-F01.05.04
MBD-X14DBM-AP01.03.04.00
MBD-X14DBM-APL01.07.04
MBD-X14DBM-SP01.07.04
MBD-X14DBT01.07.04
MBD-X14DBT-FAP01.07.04
MBD-X14DBT-SOLAPA01.07.04
MBD-X14QBH+01.07.04
MBD-X14SBH-AP01.07.04
MBD-X14SBH01.07.04
MBD-X14SBM-TF01.07.04
MBD-X14SBM-TP4F01.07.04
MBD-X14SDV-20C-SP3F01.07.04
MBD-X14SDV-32C-SP3F01.07.04
MBD-X14SDV-36C-SP3F01.07.04
MBD-X14SDV-36CE-SP3F01.07.04
MBD-X14SDV-42C-SP3F01.07.04
MBD-X14SDW-42C-SP9F01.07.04
MBD-H13DSGM01.05.04
MBD-B3SD1-20C-25G01.03.00.04
MBD-H14DSG-CPU01.01.09.01
MBD-H14DSH01.01.09.01
MBD-H14SSL-N01.01.09.01
MBD-H14SSL-NT01.01.09.01
MBD-H14SST-G01.01.09.01
MBD-H14SST-GE01.01.09.01
MBD-X14SBHM01.03.00.04
MBD-X13SEB-TF01.03.06
MBD-X13DEG-D1.04.06
MBD14DBE-AP01.01.08.01
MBD-B14DBE01.01.08.01
MBD-B14DBT01.01.08.01
MBD-B14SBE-CPU-25G01.01.08.01
MBD-B14SBE-CPU-AP01.01.12.01
MBD-X14DBG-GD01.01.12.01
MBD-X14DBG-XAP01.03.00.04
MBD-X14SBT-G01.03.00.04
MBD-X14SBT-GAP01.03.00.04
MBD-H14DST-F01.03.00.04
MBD-H14DSGD01.03.00.04
MBD-H14DSGM01.03.00.04
MBD-X14DBG-MAP01.03.00.04
MBD-X14SBGM01.03.00.04
MBD-X14DBG-LC+01.03.00.04
MBM-CMM-6-01-FI00501.02.05
MBB-CMM-601.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-601.02.05
MBM-CMM-6-IN00101.02.05
MBD-X12DPT601.07.04
MBD-X12DPT01.07.04
MBD-M11SDV-4C-LN4F3.17.06
MBD-M11SDV-4CT-LN4F3.17.06
MBD-M11SDV-8C+-LN4F3.17.06
MBD-M11SDV-8C-LN4F3.17.06
MBD-M11SDV-8CT-LN4F3.17.06
8727
8727
Placa baseBMC FW con el Fix
MBB-CMM-601.02.05
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.05
MBM-CMM-6-01-FI00501.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-6-IN00101.02.05

Remediación:

Las SKU de placas base Supermicro afectadas requerirán una actualización del BMC para mitigar estas vulnerabilidades potenciales.

Se ha creado un firmware BMC actualizado para mitigar estas vulnerabilidades potenciales. Supermicro está actualmente probando y validando los productos afectados. Por favor, consulte las notas de la versión para la resolución.

Explotación y anuncios públicos:

Supermicro no tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la naturaleza.