Divulgación de vulnerabilidad:
Esta divulgación comunica que un grupo externo se puso en contacto con Supermicro sobre la vulnerabilidad potencial de Supermicro productos.
Reconocimiento:
Supermicro Quisiéramos reconocer el trabajo realizado por los investigadores de la Universidad de Birmingham en el Reino Unido por descubrir una posible vulnerabilidad en la placa base X11SSL-CF.
Recomendaciones:
El controlador de gestión de la placa (BMC) dispone de un bus de circuitos integrados (I²C), lo que puede provocar que las variaciones de voltaje se salgan del rango de funcionamiento especificado para la CPU y, por lo tanto, afecten a los cálculos normales.
CVE:
- CVE : CVE-2022-43309
- Gravedad : Alta
- Encontrado : Externamente
Productos afectados:
Los productos afectados son los Supermicro X11 , X12 , H11 , y H12 Líneas de productos que cuentan con la Interfaz de Gestión de Plataforma Inteligente (IPMI).
Solución:
Todos los afectados Supermicro Las placas base con diferentes modelos requerirán una actualización del BMC para mitigar esta posible vulnerabilidad.
Supermicro Se publicarán las siguientes actualizaciones de firmware para mitigar esta posible vulnerabilidad:
- Nuevo firmware BMC firmado para todos los afectados. Supermicro Referencias de placas base
Tenga en cuenta:
- Si dispone del firmware OEM de BMC, póngase en contacto con su representante técnico.
- Si tiene firmware BMC sin firmar y prefiere conservarlo, póngase en contacto con el equipo de soporte técnico en Supermicro .
- X11 y H11 Los productos requieren firmware BMC firmado. Es importante tener en cuenta que, una vez actualizado, el firmware BMC firmado no se puede revertir a una versión sin firmar .
Se ha creado una versión actualizada del firmware de la BMC. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.