Vulnerabilidades de seguridad del controlador de gestión de placa base (BMC) relativas a los sistemas que utilizan los system-on-chips (SoC) AST2400 y AST2500 de ASPEED (CVE-2019-6260)
Supermicro es consciente de la reciente vulnerabilidad CVE-2019-6260 descubierta en la pila de firmware del controlador de gestión de banda base (BMC). Según la Base de Datos Nacional de Vulnerabilidades, el hardware y el firmware de los BMC ASPEED AST2400 y AST2500 implementan puentes Advanced High-performance Bus (AHB), que permiten el acceso arbitrario de lectura y escritura al espacio de direcciones físicas del BMC desde el host.
Supermicro está trabajando con el proveedor ASPEED en sus correcciones para este problema. Publicaremos más información sobre los productos afectados y la disponibilidad programada para cualquier corrección a medida que dispongamos de información.