Vulnerabilidades de seguridad del controlador de gestión de placa base (BMC) relativas a los sistemas que utilizan los system-on-chips (SoC) AST2400 y AST2500 de ASPEED (CVE-2019-6260)
Supermicro tiene conocimiento de la reciente vulnerabilidad CVE-2019-6260 que fue descubierta en la pila de firmware del Controlador de Gestión de Banda Base (BMC). Según la Base de Datos Nacional de Vulnerabilidades, el hardware y firmware BMC ASPEED AST2400 y AST2500 implementan puentes de Bus Avanzado de Alto Rendimiento (AHB), que permiten el acceso arbitrario de lectura y escritura al espacio de direcciones físicas del BMC desde el host.
Supermicro está trabajando con el proveedor ASPEED en sus soluciones para este problema. Publicaremos más información sobre los productos afectados y la disponibilidad programada de cualquier solución a medida que la información esté disponible.