Ir al contenido principal
Inyección de shell en las notificaciones SMTP

Divulgación de vulnerabilidades:

El propósito de esta divulgación de vulnerabilidad es comunicar la vulnerabilidad potencial que afecta a los productos Supermicro y que fue reportada por un investigador externo.

Agradecimientos:

Supermicro desea agradecer el trabajo realizado por el investigador de Alemania por descubrir una posible vulnerabilidad en la placa base H12SSL-NT.

Hallazgos:

La vulnerabilidad en las tarjetas select supermicro puede afectar a las configuraciones de notificación SMTP. La vulnerabilidad puede permitir a malos actores no autenticados controlar entradas de usuario como el asunto en la configuración de alertas, lo que puede conducir a una ejecución arbitraria de código.

CVE:

  • CVE-2023-35861
  • Gravedad: Alta

Productos afectados:

BMC de Supermicro en placas base selectas X12, X13 y H12, H13.

Solución:

  • Todas las SKU de placas base Supermicro afectadas requerirán una actualización del BMC para mitigar esta posible vulnerabilidad.
  • Se ha creado un firmware BMC actualizado para mitigar esta vulnerabilidad potencial. Supermicro está actualmente probando y validando los productos afectados. Por favor, consulte las notas de la versión para la resolución.