Inyección de shell en las notificaciones SMTP
Divulgación de vulnerabilidades:
El objetivo de esta divulgación de vulnerabilidad es comunicar la posible vulnerabilidad que afecta a Supermicro y que ha sido comunicada por un investigador externo.
Agradecimientos:
Supermicro reconocer el trabajo realizado por el investigador alemán por descubrir una posible vulnerabilidad en la placa base H12SSL-NT.
Hallazgos:
La vulnerabilidad en determinadas supermicro puede afectar a las configuraciones de notificación SMTP. La vulnerabilidad puede permitir que personas malintencionadas no autenticadas controlen las entradas de los usuarios, como el asunto en la configuración de alertas, lo que puede dar lugar a la ejecución arbitraria de código.
CVE:
- 35861
- Gravedad: Alta
Productos afectados:
Supermicro en placas base X12, X13, H12 y H13 seleccionadas.
Solución:
- Todas las referencias Supermicro afectadas requerirán una actualización del BMC para mitigar esta posible vulnerabilidad.
- Se ha creado una actualización del firmware BMC para mitigar esta posible vulnerabilidad. Supermicro probando y validando actualmente los productos afectados. Por favor, consulte las notas de la versión para conocer la solución.