Ir al contenido principal
Vulnerabilities in Supermicro BMC Firmware, November 2025

Divulgación de vulnerabilidades:

El objetivo de esta divulgación es comunicar las posibles vulnerabilidades que afectan a Supermicro y que han sido comunicadas por un investigador externo.

Agradecimientos:

Supermicro would like to acknowledge the work done by Coreweave Red Team and Hoang Bui from Coreweave, for discovering potential vulnerabilities in the Supermicro BMC Firmware.

Resumen:

Four security issues have been discovered in select supermicro boards. These issues may affect Supermicro BMC Firmware.

ID CVEGravedadTipo de emisiónDescripción
MedianaDesbordamiento del búfer basado en pila

Desbordamiento del búfer basado en pila en el shell SMASH-CLP. Un atacante autenticado con acceso SSH al BMC puede explotar un desbordamiento del búfer de pila a través de un comando SMASH crafteado, sobrescribir la dirección de retorno y los registros, y lograr la ejecución de código arbitrario en el sistema operativo del firmware del BMC.

Puntuación Supermicro : 5,4 (AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L)

AltaDesbordamiento del búfer basado en pila

There is a vulnerability in the Supermicro BMC web function. After logging into the BMC Web server, an attacker can use a specially crafted payload to trigger the Stack buffer overflow vulnerability.

Puntuación Supermicro : 7,2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

MedianaDesbordamiento del búfer basado en pila

Stack buffer overflow vulnerability exists in the Supermicro BMC Shared library. An authenticated attacker with access to the BMC exploit stack buffer via a crafted header and achieve arbitrary code execution of the BMC’s firmware operating system.

Supermicro CVSSv3 score: 5.5 (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H)

AltaDesbordamiento del búfer basado en pila

There is a vulnerability in the Supermicro BMC web function. After logging into the BMC Web server, an attacker can use a specially crafted payload to trigger the Stack buffer overflow vulnerability.

Puntuación Supermicro : 7,2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

Productos afectados:

Supermicro en placas base y CMM seleccionadas.

7623
7623
Placa baseBMC FW con el Fix
MBB-CMM-601.02.04
MBD-B12DPE-601.07.03
MBD-B12DPT-601.07.03
MBD-B12SPE-CPU-25G01.07.03
MBD-B13DEE01.05.03
MBD-B13DET01.05.03
MBD-B13SEE-CPU-25G01.05.03
MBD-B13SEG01.05.03
MBD-B14DBE01.03.00.03
MBD-B14DBE-AP01.03.00.03
MBD-B14DBT01.03.00.03
MBD-B14SBE-CPU-25G01.03.00.03
MBD-B14SBE-CPU-AP01.03.00.03
MBD-B3SD1-20C-25G01.03.00.03
MBD-B3ST1-CPU-00101.07.03
MBD-B4SA1-CPU01.05.03
MBD-B4SC1-CPU01.05.03
MBD-G1SMH01.05.03
MBD-G1SMH-G01.05.03
MBD-G2DMH-GI01.03.00.03
MBD-H12SSFF-AN601.07.03
MBD-BH12SSI-M2501.07.03
MBD-H13DSGM01.05.03
MBD-H13QSH01.05.03
MBD-H13SRH01.05.03
MBD-H13SSF01.05.03
MBD-H13SSH01.05.03
MBD-H14DSGD01.03.00.03
MBD-H14DSGM01.03.00.03
MBD-H14DST-F01.03.00.04
MBD-H14SHM01.01.06.00
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.03
MBD-X12DPD-A6M2501.07.03
MBD-X12DPGA601.07.03
MBD-X12DPGA6-GD201.07.03
MBD-X12DPG-QR01.07.03
MBD-X12DPT01.07.03
MBD-X12DPT601.07.03
MBD-X12DPTT601.07.03
MBD-X12SPTT01.07.03
MBD-X12STW-F01.07.03
MBD-X12STW-TF01.07.03
MBD-X13DEH01.05.03
MBD-X13DEM01.05.03
MBD-X13DET01.05.03
MBD-X13DSF-A01.05.03
MBD-X13OEI-CPU01.05.03
MBD-X13SAW-F01.05.03
MBD-X13SAW-TLN4F01.05.03
MBD-X13SCW-F01.05.03
MBD-X13SEDW-F01.05.03
MBD-X13SEED-F01.05.03
MBD-X13SEED-SF01.05.03
MBD-X13SEFR-A01.05.03
MBD-X13SEM-F01.05.03
MBD-X13SEM-TF01.05.03
MBD-X13SETT01.05.03
MBD-X13SEVR-SP13F01.05.03
MBD-X14DBG-AP01.01.16.00
MBD-X14DBG-DAP1.01.17.00
MBD-X14DBG-GD01.03.00.03
MBD-X14DBG-LC01.03.00.03
MBD-X14DBG-LC+01.03.00.03
MBD-X14DBG-MAP01.03.00.03
MBD-X14DBG-XAP01.03.00.03
MBD-X14DBHM1.01.06.00
MBD-X14DBI01.01.16.00
MBD-X14DBI01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBM-AP01.07.03
MBD-X14DBM-APL01.07.03
MBD-X14DBM-SP01.07.03
MBD-X14DBT01.07.03
MBD-X14DBT-FAP01.07.03
MBD-X14DBT-SOLAPA01.07.03
MBD-X14QBH+01.07.03
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAZ-F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SBGM01.03.00.03
MBD-X14SBH01.07.03
MBD-X14SBH-AP01.07.03
MBD-X14SBHM01.03.00.03
MBD-X14SBI-F01.01.16.00
MBD-X14SBI-TF01.01.16.00
MBD-X14SBM-TF01.07.03
MBD-X14SBM-TP4F01.07.03
MBD-X14SBSC01.01.06.00
MBD-X14SBT-G01.03.00.03
MBD-X14SBT-GAP01.03.00.03
MBD-X14SBW-F01.01.16.00
MBD-X14SBW-TF01.01.16.00
MBD-X14SDV-20C-SP3F01.07.03
MBD-X14SDV-32C-SP3F01.07.03
MBD-X14SDV-36CE-SP3F01.07.03
MBD-X14SDV-36C-SP3F01.07.03
MBD-X14SDV-42C-SP3F01.07.03
MBD-X14SDW-42C-SP9F01.07.03
MBD-X14SRA-F01.01.17.00
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
8076
8076
Placa baseBMC FW con el Fix
MBB-CMM-601.02.04
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-G2DMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-BH4SRG01.05.05
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13OEI-CPU01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
8404
8404
Placa baseBMC FW con el Fix
MBD-A2SD1-3750F1.77
MBD-A2SD1-3955F1.77
MBD-K1SPE-IN0011.77
MBD-K1SPE1.77
MBD-K1SPE-T1.77
MBD-K1SPI1.77
MBD-K1SPI-T1.77
MBD-X11SAE-F1.77
MBD-X11SAE1.77
MBD-X11SAT1.77
MBD-X11SAT-F1.77
MBD-X11SBA-F1.77
MBD-X11SBA-LN4F1.77
MBD-X11SSD-F1.77
MBD-X11SSE-F1.77
MBD-X11SSE-F-TEST1.77
MBD-X11SSQ1.77
MBD-X11SSV-M41.77
MBD-X11SSV-M4F1.77
MBD-X11SSV-Q1.77
MBD-X11SSZ-F1.77
MBD-X11SSZ-QF1.77
MBD-X11SSZ-TLN4F1.77
MBD-C7X299GF1.74.19
MBD-C7X299-RPGF1.74.19
MBD-C9X299G1.74.19
MBD-C9X299G300F1.74.19
MBD-C9X299GF1.74.19
MBD-C9X299-RPGF1.74.19
MBD-X11DAC1.74.19
MBD-X11DAI-N1.74.19
MBD-X11DDW-L1.74.19
MBD-X11DDW-NT1.74.19
MBD-X11DPFR-S-LC0191.74.19
MBD-X11DPFR-S1.74.19
MBD-X11DPFR-SN-LC0191.74.19
MBD-X11DPFR-SN1.74.19
MBD-X11DPG-21CIE1.74.19
MBD-X11DPGCIE1.74.19
MBD-X11DPGT-CPU1.74.19
MBD-X11DPG-QT1.74.19
MBD-X11DPG-SN-LC0191.74.19
MBD-X11DPG-SN1.74.19
MBD-X11DPH-I1.74.19
MBD-X11DPH-T1.74.19
MBD-X11DPH-TQ1.74.19
MBD-X11DPI-N1.74.19
MBD-X11DPI-NI1.74.19
MBD-X11DPI-NT1.74.19
MBD-X11DPI1.74.19
MBD-X11DPI-T1.74.19
MBD-X11DPT+1.74.19
MBD-X11DPT1.74.19
MBD-X11DPTH1.74.19
MBD-X11DPTV1.74.19
MBD-X11DPT-LC0191.74.19
MBD-X11DPTS1.74.19
MBD-X11DPU+1.74.19
MBD-X11DPU-LC0191.74.19
MBD-X11DPU-NEBS1.74.19
MBD-X11DPU1.74.19
MBD-X11DPU-V1.74.19
MBD-X11DPU-X1.74.19
MBD-X11DPU-XLL1.74.19
MBD-X11DPU-Z+1.74.19
MBD-X11DPX-T1.74.19
MBD-X11DRI1.74.19
MBD-X11DRI-T1.74.19
MBD-X11DRTS1.74.19
MBD-X11DRU+1.74.19
MBD-X11QPH+1.74.19
MBD-X11SCA-F1.74.19
MBD-X11SCA1.74.19
MBD-X11SCA-W1.74.19
MBD-X11SCE-F1.74.19
MBD-X11SCH-F1.74.19
MBD-X11SCH-LN4F1.74.19
MBD-X11SCL-F1.74.19
MBD-X11SCL-IF1.74.19
MBD-X11SCL-LN4F1.74.19
MBD-X11SCM-F1.74.19
MBD-X11SCM-LN8F1.74.19
MBD-X11SCZ-F1.74.19
MBD-X11SPG-TF1.74.19
MBD-X11SPH-NCTF1.74.19
MBD-X11SPH-NCTPF1.74.19
MBD-X11SPI-TF1.74.19
MBD-X11SPL-F1.74.19
MBD-X11SPM-F1.74.19
MBD-X11SPM-TF1.74.19
MBD-X11SPM-TPF1.74.19
MBD-X11SPW-CTF-0011.74.19
MBD-X11SPW-CTF1.74.19
MBD-X11SPW-TF-0011.74.19
MBD-X11SPW-TF1.74.19
MBD-X11SRA-F1.74.19
MBD-X11SRA-RF1.74.19
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11DSF3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X11SCW-F3.77.16
MBD-H12DST3.10.48
MBD-H12DSTS3.10.48
MBD-H12DSU-IN3.10.48
MBD-H12SSTS3.10.48
MBD-H12SSW-IN3.10.48
MBD-H12SSW-NT3.10.48
MBD-H11DSI-7401-MA0151.52.23
MBD-H11DSI1.52.23
MBD-H11DSI-DC0231.52.23
MBD-H11DSI-N702-MA0151.52.23
MBD-H11DSI-NT1.52.23
MBD-H11DST1.52.23
MBD-H11DSU-IN+1.52.23
MBD-H11DSU-IN1.52.23
MBD-H11DSU-IN-TT0311.52.23
MBD-H11SSL-C1.52.23
MBD-H11SSL-I1.52.23
MBD-H11SSL-I251-MA0151.52.23
MBD-H11SSL-I302P-MA0151.52.23
MBD-H11SSL-I351P-MA0151.52.23
MBD-H11SSL-I401P-MA0151.52.23
MBD-H11SSL-I502P-MA0151.52.23
MBD-H11SSL-N551P-MA0151.52.23
MBD-H11SSL-N702P-MA0151.52.23
MBD-H11SSL-NC1.52.23
MBD-H11SSW-IN1.52.23
MBD-H11SSW-NT1.52.23
MBD-X12DPI-N01.07.01
MBD-X12DPI-NT01.07.01
MBD-X12QCH+01.07.01
MBD-X12SPA-TF01.07.01
MBD-X12SPG-NF01.07.01
MBD-A3SPI-4C-HLN4F01.07.03
MBD-A3SPI-4C-LN6PF01.07.03
MBD-A3SPI-8C-HLN4F01.07.03
MBD-A3SPI-8C-LN6PF01.07.03
MBD-A3SSV-16C-SPLN10F01.07.03
MBD-A3SSV-24C-SPLN10F01.07.03
MBD-A3SSV-8C-SPLN10F01.07.03
MBD-X12SCA-5F01.07.03
MBD-X12SCA-F01.07.03
MBD-X12SCZ-F01.07.03
MBD-X12SCZ-F-SM00501.07.03
MBD-X12SCZ-QF01.07.03
MBD-X12SCZ-TLN4F01.07.03
MBD-X12SCZ-TLN4F-SM00501.07.03
MBD-B12DPT01.07.04
MBD-BH12SSI-M2501.07.04
MBD-X12DAI-N601.07.05
MBD-X12DDW-A601.07.05
MBD-X12DHM-601.07.05
MBD-X12DHM01.07.05
MBD-X12DPFR-AN601.07.05
MBD-X12DPG-AR01.07.05
MBD-X12DPG-QBT601.07.05
MBD-X12DPG-QT01.07.05
MBD-X12DPG-QT601.07.05
MBD-X12DPG-U601.07.05
MBD-X12DPI-N601.07.05
MBD-X12DPI-NT601.07.05
MBD-X12DPL-I601.07.05
MBD-X12DPL-NT601.07.05
MBD-X12DPU-601.07.05
MBD-X12DSC-A601.07.05
MBD-X12SPED-F01.07.05
MBD-X12SPI-TF01.07.05
MBD-X12SPL-F01.07.05
MBD-X12SPL-LN4F01.07.05
MBD-X12SPM-LN4F01.07.05
MBD-X12SPM-LN6TF01.07.05
MBD-X12SPM-TF01.07.05
MBD-X12SPO-F01.07.05
MBD-X12SPO-NTF01.07.05
MBD-X12SPW-F01.07.05
MBD-X12SPW-TF-00101.07.05
MBD-X12SPW-TF01.07.05
MBD-X12SPZ-LN4F01.07.05
MBD-X12SPZ-SPLN6F01.07.05
MBD-X12DPD-A6M2501.07.04
MBD-X12SPTT01.07.04
MBD-H12DSG-CPU01.06.02
MBD-H12DSU-INR01.06.02
MBD-H12SSL-C01.06.02
MBD-H12SSL-CT01.06.02
MBD-H12SSL-I01.06.02
MBD-H12SSL-NT01.06.02
MBD-H12SSW-INL08.10.39
MBD-H12SSW-INR01.06.02
MBD-H12SSW-NTR01.06.02
MBD-H12DGO-601.07.00
MBD-H12DSG-Q-CPU601.07.00
MBD-M12SWA-TF01.06.24
MBD-H12DGQ-NT601.06.24
MBD-H12DSI-N601.06.24
MBD-H12DSI-NT601.06.24
MBD-H12SSFR-AN601.06.24
MBD-H12SSW-AN601.06.24
MBD12DPT-601.07.04
MBD-X12DGO-601.07.01
MBD-H12SSFF-AN601.07.04
MBD-X12DPGA6-GD201.07.04
MBD-X12DPGA601.07.04
MBD-B12DPE-601.07.04
MBD-B12SPE-CPU-25G01.07.04
MBD-X12DSC-601.07.01
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X12STW-F01.07.04
MBD-X12STW-TF01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-X12STD-F01.06.09
MBD-X12STE-F01.06.09
MBD-X13DEM01.05.04
MBD-X13DET01.05.04
MBD-X13DSF-A01.05.04
MBD-X13SEDW-F01.05.04
MBD-X13SEED-F01.05.04
MBD-X13SEED-SF01.05.04
MBD-X13SEFR-A01.05.04
MBD-X13SEM-F01.05.04
MBD-X13SEM-TF01.05.04
MBD-X13SETT01.05.04
MBD-X13SEVR-SP13F01.05.04
MBD-X13DAI01.05.06
MBD-X13DDW-A01.05.06
MBD-X13DDW-A-TEST01.05.06
MBD-X13DEGA01.05.06
MBD-X13DEG-R01.05.06
MBD-X13DEI01.05.06
MBD-X13DEI-T01.05.06
MBD-X13DGU01.05.06
MBD-X13SEI-F01.05.06
MBD-X13SEI-TF01.05.06
MBD-X13SEW-F01.05.06
MBD-X13SEW-TF01.05.06
MBD-X13SAE01.06.09
MBD-X13SAE-F01.06.09
MBD-X13SAZ-F01.06.09
MBD-X13SAZ-F-SM00501.06.09
MBD-X13SAZ-TLN4F-SM00501.06.09
MBD-X13SRA-TF01.06.09
MBD-X13SWA-TF01.06.09
MBD-X13OEI-CPU01.05.04
MBD-X12SPT-G01.07.01
MBD-X12SPT-GC01.07.01
SSE-T7132S1.04.07
SSE-T7132SR1.04.07
SSE-T8164S1.04.07
SSE-T8196S1.04.07
MBD13DEE01.05.04
MBD-B13DET01.05.04
MBD-B13SEE-CPU-25G01.05.04
MBD-B13SEG01.05.04
MBD-X13DEG-QT01.04.03
MBD-X13QEH+01.04.03
MBD-X13SET-G01.04.03
MBD-X13SET-GC01.04.03
MBD-H13DSG-CPU01.04.05
MBD-H13DSH01.04.05
MBD-H13SSL-N01.04.05
MBD-H13SSL-NT01.04.05
MBD-H13SST-G01.04.05
MBD-H13SST-GC01.04.05
MBD-H13SSW01.04.05
MBD-H13SVW-N01.04.05
MBD-H13SVW-NT01.04.05
MBD-X12DGU01.07.05
MBD-B4SA1-CPU01.05.04
MBD-B4SC1-CPU01.05.04
MBD-H13QSH01.05.04
MBD-H13SRH01.05.04
MBD-H13SSF01.05.04
MBD-H13SSH01.05.04
MBD-X13SCD-F01.05.01
MBD-X13SCH-F01.05.01
MBD-X13SCH-LN4F01.05.01
MBD-X13SCH-SYS01.05.01
MBD-X13SCL-F01.05.01
MBD-X13SCL-IF01.05.01
MBD-H13SRA-F01.05.01
MBD-H13SRA-TF01.05.01
MBD-H13SAE-MF01.04.05
MBD-H13SRD-F01.05.01
MBD-H13SRE-F01.05.01
MBD-M13SAE-MF01.05.01
MBD-M13SRD-F01.05.01
MBD-H13DSG-CPU-D01.04.05
MBD-G1SMH-G01.05.04
MBD-G1SMH01.05.04
MBD-G2DMH-GI01.05.04
MBD-X13DEH01.05.04
MBD-X13SAW-F01.05.04
MBD-X13SAW-TLN4F01.05.04
MBD-X13SCW-F01.05.04
MBD-X14DBM-AP01.03.04.00
MBD-X14DBM-APL01.07.04
MBD-X14DBM-SP01.07.04
MBD-X14DBT01.07.04
MBD-X14DBT-FAP01.07.04
MBD-X14DBT-SOLAPA01.07.04
MBD-X14QBH+01.07.04
MBD-X14SBH-AP01.07.04
MBD-X14SBH01.07.04
MBD-X14SBM-TF01.07.04
MBD-X14SBM-TP4F01.07.04
MBD-X14SDV-20C-SP3F01.07.04
MBD-X14SDV-32C-SP3F01.07.04
MBD-X14SDV-36C-SP3F01.07.04
MBD-X14SDV-36CE-SP3F01.07.04
MBD-X14SDV-42C-SP3F01.07.04
MBD-X14SDW-42C-SP9F01.07.04
MBD-H13DSGM01.05.04
MBD-B3SD1-20C-25G01.03.00.04
MBD-H14DSG-CPU01.01.09.01
MBD-H14DSH01.01.09.01
MBD-H14SSL-N01.01.09.01
MBD-H14SSL-NT01.01.09.01
MBD-H14SST-G01.01.09.01
MBD-H14SST-GE01.01.09.01
MBD-X14SBHM01.03.00.04
MBD-X13SEB-TF01.03.06
MBD-X13DEG-D1.04.06
MBD14DBE-AP01.01.08.01
MBD-B14DBE01.01.08.01
MBD-B14DBT01.01.08.01
MBD-B14SBE-CPU-25G01.01.08.01
MBD-B14SBE-CPU-AP01.01.12.01
MBD-X14DBG-GD01.01.12.01
MBD-X14DBG-XAP01.03.00.04
MBD-X14SBT-G01.03.00.04
MBD-X14SBT-GAP01.03.00.04
MBD-H14DST-F01.03.00.04
MBD-H14DSGD01.03.00.04
MBD-H14DSGM01.03.00.04
MBD-X14DBG-MAP01.03.00.04
MBD-X14SBGM01.03.00.04
MBD-X14DBG-LC+01.03.00.04
MBM-CMM-6-01-FI00501.02.05
MBB-CMM-601.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-601.02.05
MBM-CMM-6-IN00101.02.05
MBD-X12DPT601.07.04
MBD-X12DPT01.07.04
MBD-M11SDV-4C-LN4F3.17.06
MBD-M11SDV-4CT-LN4F3.17.06
MBD-M11SDV-8C+-LN4F3.17.06
MBD-M11SDV-8C-LN4F3.17.06
MBD-M11SDV-8CT-LN4F3.17.06
8727
8727
Placa baseBMC FW con el Fix
MBB-CMM-601.02.05
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.05
MBM-CMM-6-01-FI00501.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-6-IN00101.02.05

Remediación:

Las referencias Supermicro afectadas requerirán una actualización del BMC para mitigar estas posibles vulnerabilidades.

Se ha creado una actualización del firmware BMC para mitigar estas posibles vulnerabilidades. Supermicro probando y validando actualmente los productos afectados. Consulte las notas de la versión para conocer la solución.

Explotación y anuncios públicos:

Supermicro no Supermicro constancia de ningún uso malicioso de estas vulnerabilidades en la red.