Ir al contenido principal
Vulnerabilidades en el firmware BMC de Supermicro, noviembre de 2025

Divulgación de vulnerabilidades:

El propósito de esta divulgación es comunicar las posibles vulnerabilidades que afectan a los productos Supermicro y que fueron informadas por un investigador externo.

Agradecimientos:

Supermicro desea reconocer el trabajo realizado por el equipo rojo de Coreweave y Hoang Bui de Coreweave, por descubrir posibles vulnerabilidades en el firmware BMC de Supermicro.

Resumen:

Se han descubierto cuatro problemas de seguridad en determinadas placas Supermicro. Estos problemas pueden afectar al firmware BMC de Supermicro.

ID CVEGravedadTipo de emisiónDescripción
MedianaDesbordamiento del búfer basado en pila

Desbordamiento del búfer basado en pila en el shell SMASH-CLP. Un atacante autenticado con acceso SSH al BMC puede explotar un desbordamiento del búfer de pila a través de un comando SMASH crafteado, sobrescribir la dirección de retorno y los registros, y lograr la ejecución de código arbitrario en el sistema operativo del firmware del BMC.

Supermicro puntuación CVSSv3: 5.4 (AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L)

AltaDesbordamiento del búfer basado en pila

Existe una vulnerabilidad en la función web del BMC de Supermicro. Después de iniciar sesión en el servidor web del BMC, un atacante puede utilizar una carga útil especialmente diseñada para desencadenar la vulnerabilidad de desbordamiento de búfer de pila.

Supermicro puntuación CVSSv3: 7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

MedianaDesbordamiento del búfer basado en pila

Existe una vulnerabilidad de desbordamiento de búfer de pila en la biblioteca compartida del BMC de Supermicro. Un atacante autenticado con acceso al BMC puede explotar el búfer de pila mediante una cabecera manipulada y lograr la ejecución de código arbitrario del sistema operativo del firmware del BMC.

Supermicro puntuación CVSSv3: 5.5 (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H)

AltaDesbordamiento del búfer basado en pila

Existe una vulnerabilidad en la función web del BMC de Supermicro. Después de iniciar sesión en el servidor web del BMC, un atacante puede utilizar una carga útil especialmente diseñada para desencadenar la vulnerabilidad de desbordamiento de búfer de pila.

Supermicro puntuación CVSSv3: 7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

Productos afectados:

BMC de Supermicro en placas base y CMM seleccionados.

7623
7623
Placa baseBMC FW con el Fix
MBB-CMM-601.02.04
MBD-B12DPE-601.07.03
MBD-B12DPT-601.07.03
MBD-B12SPE-CPU-25G01.07.03
MBD-B13DEE01.05.03
MBD-B13DET01.05.03
MBD-B13SEE-CPU-25G01.05.03
MBD-B13SEG01.05.03
MBD-B14DBE01.03.00.03
MBD-B14DBE-AP01.03.00.03
MBD-B14DBT01.03.00.03
MBD-B14SBE-CPU-25G01.03.00.03
MBD-B14SBE-CPU-AP01.03.00.03
MBD-B3SD1-20C-25G01.03.00.03
MBD-B3ST1-CPU-00101.07.03
MBD-B4SA1-CPU01.05.03
MBD-B4SC1-CPU01.05.03
MBD-G1SMH01.05.03
MBD-G1SMH-G01.05.03
MBD-G2DMH-GI01.03.00.03
MBD-H12SSFF-AN601.07.03
MBD-BH12SSI-M2501.07.03
MBD-H13DSGM01.05.03
MBD-H13QSH01.05.03
MBD-H13SRH01.05.03
MBD-H13SSF01.05.03
MBD-H13SSH01.05.03
MBD-H14DSGD01.03.00.03
MBD-H14DSGM01.03.00.03
MBD-H14DST-F01.03.00.04
MBD-H14SHM01.01.06.00
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.03
MBD-X12DPD-A6M2501.07.03
MBD-X12DPGA601.07.03
MBD-X12DPGA6-GD201.07.03
MBD-X12DPG-QR01.07.03
MBD-X12DPT01.07.03
MBD-X12DPT601.07.03
MBD-X12DPTT601.07.03
MBD-X12SPTT01.07.03
MBD-X12STW-F01.07.03
MBD-X12STW-TF01.07.03
MBD-X13DEH01.05.03
MBD-X13DEM01.05.03
MBD-X13DET01.05.03
MBD-X13DSF-A01.05.03
MBD-X13OEI-CPU01.05.03
MBD-X13SAW-F01.05.03
MBD-X13SAW-TLN4F01.05.03
MBD-X13SCW-F01.05.03
MBD-X13SEDW-F01.05.03
MBD-X13SEED-F01.05.03
MBD-X13SEED-SF01.05.03
MBD-X13SEFR-A01.05.03
MBD-X13SEM-F01.05.03
MBD-X13SEM-TF01.05.03
MBD-X13SETT01.05.03
MBD-X13SEVR-SP13F01.05.03
MBD-X14DBG-AP01.01.16.00
MBD-X14DBG-DAP1.01.17.00
MBD-X14DBG-GD01.03.00.03
MBD-X14DBG-LC01.03.00.03
MBD-X14DBG-LC+01.03.00.03
MBD-X14DBG-MAP01.03.00.03
MBD-X14DBG-XAP01.03.00.03
MBD-X14DBHM1.01.06.00
MBD-X14DBI01.01.16.00
MBD-X14DBI01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBM-AP01.07.03
MBD-X14DBM-APL01.07.03
MBD-X14DBM-SP01.07.03
MBD-X14DBT01.07.03
MBD-X14DBT-FAP01.07.03
MBD-X14DBT-SOLAPA01.07.03
MBD-X14QBH+01.07.03
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAZ-F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SBGM01.03.00.03
MBD-X14SBH01.07.03
MBD-X14SBH-AP01.07.03
MBD-X14SBHM01.03.00.03
MBD-X14SBI-F01.01.16.00
MBD-X14SBI-TF01.01.16.00
MBD-X14SBM-TF01.07.03
MBD-X14SBM-TP4F01.07.03
MBD-X14SBSC01.01.06.00
MBD-X14SBT-G01.03.00.03
MBD-X14SBT-GAP01.03.00.03
MBD-X14SBW-F01.01.16.00
MBD-X14SBW-TF01.01.16.00
MBD-X14SDV-20C-SP3F01.07.03
MBD-X14SDV-32C-SP3F01.07.03
MBD-X14SDV-36CE-SP3F01.07.03
MBD-X14SDV-36C-SP3F01.07.03
MBD-X14SDV-42C-SP3F01.07.03
MBD-X14SDW-42C-SP9F01.07.03
MBD-X14SRA-F01.01.17.00
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
8076
8076
Placa baseBMC FW con el Fix
MBB-CMM-601.02.04
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-G2DMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-BH4SRG01.05.05
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13OEI-CPU01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
8404
8404
Placa baseBMC FW con el Fix
MBD-A2SD1-3750F1.77
MBD-A2SD1-3955F1.77
MBD-K1SPE-IN0011.77
MBD-K1SPE1.77
MBD-K1SPE-T1.77
MBD-K1SPI1.77
MBD-K1SPI-T1.77
MBD-X11SAE-F1.77
MBD-X11SAE1.77
MBD-X11SAT1.77
MBD-X11SAT-F1.77
MBD-X11SBA-F1.77
MBD-X11SBA-LN4F1.77
MBD-X11SSD-F1.77
MBD-X11SSE-F1.77
MBD-X11SSE-F-TEST1.77
MBD-X11SSQ1.77
MBD-X11SSV-M41.77
MBD-X11SSV-M4F1.77
MBD-X11SSV-Q1.77
MBD-X11SSZ-F1.77
MBD-X11SSZ-QF1.77
MBD-X11SSZ-TLN4F1.77
MBD-C7X299GF1.74.19
MBD-C7X299-RPGF1.74.19
MBD-C9X299G1.74.19
MBD-C9X299G300F1.74.19
MBD-C9X299GF1.74.19
MBD-C9X299-RPGF1.74.19
MBD-X11DAC1.74.19
MBD-X11DAI-N1.74.19
MBD-X11DDW-L1.74.19
MBD-X11DDW-NT1.74.19
MBD-X11DPFR-S-LC0191.74.19
MBD-X11DPFR-S1.74.19
MBD-X11DPFR-SN-LC0191.74.19
MBD-X11DPFR-SN1.74.19
MBD-X11DPG-21CIE1.74.19
MBD-X11DPGCIE1.74.19
MBD-X11DPGT-CPU1.74.19
MBD-X11DPG-QT1.74.19
MBD-X11DPG-SN-LC0191.74.19
MBD-X11DPG-SN1.74.19
MBD-X11DPH-I1.74.19
MBD-X11DPH-T1.74.19
MBD-X11DPH-TQ1.74.19
MBD-X11DPI-N1.74.19
MBD-X11DPI-NI1.74.19
MBD-X11DPI-NT1.74.19
MBD-X11DPI1.74.19
MBD-X11DPI-T1.74.19
MBD-X11DPT+1.74.19
MBD-X11DPT1.74.19
MBD-X11DPTH1.74.19
MBD-X11DPTV1.74.19
MBD-X11DPT-LC0191.74.19
MBD-X11DPTS1.74.19
MBD-X11DPU+1.74.19
MBD-X11DPU-LC0191.74.19
MBD-X11DPU-NEBS1.74.19
MBD-X11DPU1.74.19
MBD-X11DPU-V1.74.19
MBD-X11DPU-X1.74.19
MBD-X11DPU-XLL1.74.19
MBD-X11DPU-Z+1.74.19
MBD-X11DPX-T1.74.19
MBD-X11DRI1.74.19
MBD-X11DRI-T1.74.19
MBD-X11DRTS1.74.19
MBD-X11DRU+1.74.19
MBD-X11QPH+1.74.19
MBD-X11SCA-F1.74.19
MBD-X11SCA1.74.19
MBD-X11SCA-W1.74.19
MBD-X11SCE-F1.74.19
MBD-X11SCH-F1.74.19
MBD-X11SCH-LN4F1.74.19
MBD-X11SCL-F1.74.19
MBD-X11SCL-IF1.74.19
MBD-X11SCL-LN4F1.74.19
MBD-X11SCM-F1.74.19
MBD-X11SCM-LN8F1.74.19
MBD-X11SCZ-F1.74.19
MBD-X11SPG-TF1.74.19
MBD-X11SPH-NCTF1.74.19
MBD-X11SPH-NCTPF1.74.19
MBD-X11SPI-TF1.74.19
MBD-X11SPL-F1.74.19
MBD-X11SPM-F1.74.19
MBD-X11SPM-TF1.74.19
MBD-X11SPM-TPF1.74.19
MBD-X11SPW-CTF-0011.74.19
MBD-X11SPW-CTF1.74.19
MBD-X11SPW-TF-0011.74.19
MBD-X11SPW-TF1.74.19
MBD-X11SRA-F1.74.19
MBD-X11SRA-RF1.74.19
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11DSF3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X11SCW-F3.77.16
MBD-H12DST3.10.48
MBD-H12DSTS3.10.48
MBD-H12DSU-IN3.10.48
MBD-H12SSTS3.10.48
MBD-H12SSW-IN3.10.48
MBD-H12SSW-NT3.10.48
MBD-H11DSI-7401-MA0151.52.23
MBD-H11DSI1.52.23
MBD-H11DSI-DC0231.52.23
MBD-H11DSI-N702-MA0151.52.23
MBD-H11DSI-NT1.52.23
MBD-H11DST1.52.23
MBD-H11DSU-IN+1.52.23
MBD-H11DSU-IN1.52.23
MBD-H11DSU-IN-TT0311.52.23
MBD-H11SSL-C1.52.23
MBD-H11SSL-I1.52.23
MBD-H11SSL-I251-MA0151.52.23
MBD-H11SSL-I302P-MA0151.52.23
MBD-H11SSL-I351P-MA0151.52.23
MBD-H11SSL-I401P-MA0151.52.23
MBD-H11SSL-I502P-MA0151.52.23
MBD-H11SSL-N551P-MA0151.52.23
MBD-H11SSL-N702P-MA0151.52.23
MBD-H11SSL-NC1.52.23
MBD-H11SSW-IN1.52.23
MBD-H11SSW-NT1.52.23
MBD-X12DPI-N01.07.01
MBD-X12DPI-NT01.07.01
MBD-X12QCH+01.07.01
MBD-X12SPA-TF01.07.01
MBD-X12SPG-NF01.07.01
MBD-A3SPI-4C-HLN4F01.07.03
MBD-A3SPI-4C-LN6PF01.07.03
MBD-A3SPI-8C-HLN4F01.07.03
MBD-A3SPI-8C-LN6PF01.07.03
MBD-A3SSV-16C-SPLN10F01.07.03
MBD-A3SSV-24C-SPLN10F01.07.03
MBD-A3SSV-8C-SPLN10F01.07.03
MBD-X12SCA-5F01.07.03
MBD-X12SCA-F01.07.03
MBD-X12SCZ-F01.07.03
MBD-X12SCZ-F-SM00501.07.03
MBD-X12SCZ-QF01.07.03
MBD-X12SCZ-TLN4F01.07.03
MBD-X12SCZ-TLN4F-SM00501.07.03
MBD-B12DPT01.07.04
MBD-BH12SSI-M2501.07.04
MBD-X12DAI-N601.07.05
MBD-X12DDW-A601.07.05
MBD-X12DHM-601.07.05
MBD-X12DHM01.07.05
MBD-X12DPFR-AN601.07.05
MBD-X12DPG-AR01.07.05
MBD-X12DPG-QBT601.07.05
MBD-X12DPG-QT01.07.05
MBD-X12DPG-QT601.07.05
MBD-X12DPG-U601.07.05
MBD-X12DPI-N601.07.05
MBD-X12DPI-NT601.07.05
MBD-X12DPL-I601.07.05
MBD-X12DPL-NT601.07.05
MBD-X12DPU-601.07.05
MBD-X12DSC-A601.07.05
MBD-X12SPED-F01.07.05
MBD-X12SPI-TF01.07.05
MBD-X12SPL-F01.07.05
MBD-X12SPL-LN4F01.07.05
MBD-X12SPM-LN4F01.07.05
MBD-X12SPM-LN6TF01.07.05
MBD-X12SPM-TF01.07.05
MBD-X12SPO-F01.07.05
MBD-X12SPO-NTF01.07.05
MBD-X12SPW-F01.07.05
MBD-X12SPW-TF-00101.07.05
MBD-X12SPW-TF01.07.05
MBD-X12SPZ-LN4F01.07.05
MBD-X12SPZ-SPLN6F01.07.05
MBD-X12DPD-A6M2501.07.04
MBD-X12SPTT01.07.04
MBD-H12DSG-CPU01.06.02
MBD-H12DSU-INR01.06.02
MBD-H12SSL-C01.06.02
MBD-H12SSL-CT01.06.02
MBD-H12SSL-I01.06.02
MBD-H12SSL-NT01.06.02
MBD-H12SSW-INL08.10.39
MBD-H12SSW-INR01.06.02
MBD-H12SSW-NTR01.06.02
MBD-H12DGO-601.07.00
MBD-H12DSG-Q-CPU601.07.00
MBD-M12SWA-TF01.06.24
MBD-H12DGQ-NT601.06.24
MBD-H12DSI-N601.06.24
MBD-H12DSI-NT601.06.24
MBD-H12SSFR-AN601.06.24
MBD-H12SSW-AN601.06.24
MBD12DPT-601.07.04
MBD-X12DGO-601.07.01
MBD-H12SSFF-AN601.07.04
MBD-X12DPGA6-GD201.07.04
MBD-X12DPGA601.07.04
MBD-B12DPE-601.07.04
MBD-B12SPE-CPU-25G01.07.04
MBD-X12DSC-601.07.01
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X12STW-F01.07.04
MBD-X12STW-TF01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-X12STD-F01.06.09
MBD-X12STE-F01.06.09
MBD-X13DEM01.05.04
MBD-X13DET01.05.04
MBD-X13DSF-A01.05.04
MBD-X13SEDW-F01.05.04
MBD-X13SEED-F01.05.04
MBD-X13SEED-SF01.05.04
MBD-X13SEFR-A01.05.04
MBD-X13SEM-F01.05.04
MBD-X13SEM-TF01.05.04
MBD-X13SETT01.05.04
MBD-X13SEVR-SP13F01.05.04
MBD-X13DAI01.05.06
MBD-X13DDW-A01.05.06
MBD-X13DDW-A-TEST01.05.06
MBD-X13DEGA01.05.06
MBD-X13DEG-R01.05.06
MBD-X13DEI01.05.06
MBD-X13DEI-T01.05.06
MBD-X13DGU01.05.06
MBD-X13SEI-F01.05.06
MBD-X13SEI-TF01.05.06
MBD-X13SEW-F01.05.06
MBD-X13SEW-TF01.05.06
MBD-X13SAE01.06.09
MBD-X13SAE-F01.06.09
MBD-X13SAZ-F01.06.09
MBD-X13SAZ-F-SM00501.06.09
MBD-X13SAZ-TLN4F-SM00501.06.09
MBD-X13SRA-TF01.06.09
MBD-X13SWA-TF01.06.09
MBD-X13OEI-CPU01.05.04
MBD-X12SPT-G01.07.01
MBD-X12SPT-GC01.07.01
SSE-T7132S1.04.07
SSE-T7132SR1.04.07
SSE-T8164S1.04.07
SSE-T8196S1.04.07
MBD13DEE01.05.04
MBD-B13DET01.05.04
MBD-B13SEE-CPU-25G01.05.04
MBD-B13SEG01.05.04
MBD-X13DEG-QT01.04.03
MBD-X13QEH+01.04.03
MBD-X13SET-G01.04.03
MBD-X13SET-GC01.04.03
MBD-H13DSG-CPU01.04.05
MBD-H13DSH01.04.05
MBD-H13SSL-N01.04.05
MBD-H13SSL-NT01.04.05
MBD-H13SST-G01.04.05
MBD-H13SST-GC01.04.05
MBD-H13SSW01.04.05
MBD-H13SVW-N01.04.05
MBD-H13SVW-NT01.04.05
MBD-X12DGU01.07.05
MBD-B4SA1-CPU01.05.04
MBD-B4SC1-CPU01.05.04
MBD-H13QSH01.05.04
MBD-H13SRH01.05.04
MBD-H13SSF01.05.04
MBD-H13SSH01.05.04
MBD-X13SCD-F01.05.01
MBD-X13SCH-F01.05.01
MBD-X13SCH-LN4F01.05.01
MBD-X13SCH-SYS01.05.01
MBD-X13SCL-F01.05.01
MBD-X13SCL-IF01.05.01
MBD-H13SRA-F01.05.01
MBD-H13SRA-TF01.05.01
MBD-H13SAE-MF01.04.05
MBD-H13SRD-F01.05.01
MBD-H13SRE-F01.05.01
MBD-M13SAE-MF01.05.01
MBD-M13SRD-F01.05.01
MBD-H13DSG-CPU-D01.04.05
MBD-G1SMH-G01.05.04
MBD-G1SMH01.05.04
MBD-G2DMH-GI01.05.04
MBD-X13DEH01.05.04
MBD-X13SAW-F01.05.04
MBD-X13SAW-TLN4F01.05.04
MBD-X13SCW-F01.05.04
MBD-X14DBM-AP01.03.04.00
MBD-X14DBM-APL01.07.04
MBD-X14DBM-SP01.07.04
MBD-X14DBT01.07.04
MBD-X14DBT-FAP01.07.04
MBD-X14DBT-SOLAPA01.07.04
MBD-X14QBH+01.07.04
MBD-X14SBH-AP01.07.04
MBD-X14SBH01.07.04
MBD-X14SBM-TF01.07.04
MBD-X14SBM-TP4F01.07.04
MBD-X14SDV-20C-SP3F01.07.04
MBD-X14SDV-32C-SP3F01.07.04
MBD-X14SDV-36C-SP3F01.07.04
MBD-X14SDV-36CE-SP3F01.07.04
MBD-X14SDV-42C-SP3F01.07.04
MBD-X14SDW-42C-SP9F01.07.04
MBD-H13DSGM01.05.04
MBD-B3SD1-20C-25G01.03.00.04
MBD-H14DSG-CPU01.01.09.01
MBD-H14DSH01.01.09.01
MBD-H14SSL-N01.01.09.01
MBD-H14SSL-NT01.01.09.01
MBD-H14SST-G01.01.09.01
MBD-H14SST-GE01.01.09.01
MBD-X14SBHM01.03.00.04
MBD-X13SEB-TF01.03.06
MBD-X13DEG-D1.04.06
MBD14DBE-AP01.01.08.01
MBD-B14DBE01.01.08.01
MBD-B14DBT01.01.08.01
MBD-B14SBE-CPU-25G01.01.08.01
MBD-B14SBE-CPU-AP01.01.12.01
MBD-X14DBG-GD01.01.12.01
MBD-X14DBG-XAP01.03.00.04
MBD-X14SBT-G01.03.00.04
MBD-X14SBT-GAP01.03.00.04
MBD-H14DST-F01.03.00.04
MBD-H14DSGD01.03.00.04
MBD-H14DSGM01.03.00.04
MBD-X14DBG-MAP01.03.00.04
MBD-X14SBGM01.03.00.04
MBD-X14DBG-LC+01.03.00.04
MBM-CMM-6-01-FI00501.02.05
MBB-CMM-601.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-601.02.05
MBM-CMM-6-IN00101.02.05
MBD-X12DPT601.07.04
MBD-X12DPT01.07.04
MBD-M11SDV-4C-LN4F3.17.06
MBD-M11SDV-4CT-LN4F3.17.06
MBD-M11SDV-8C+-LN4F3.17.06
MBD-M11SDV-8C-LN4F3.17.06
MBD-M11SDV-8CT-LN4F3.17.06
8727
8727
Placa baseBMC FW con el Fix
MBB-CMM-601.02.05
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.05
MBM-CMM-6-01-FI00501.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-6-IN00101.02.05

Remediación:

Los SKU de placas base Supermicro afectados requerirán una actualización del BMC para mitigar estas posibles vulnerabilidades.

Se ha creado un firmware de BMC actualizado para mitigar estas vulnerabilidades potenciales. Supermicro está actualmente probando y validando los productos afectados. Consulte las notas de la versión para la resolución.

Explotación y anuncios públicos:

Supermicro no tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la práctica.