Ir al contenido principal
Módulo regulador de voltaje (VRM) y circuito interintegrado (I²C) sobretensión/subtensión, enero de 2023

Divulgación de vulnerabilidades:

Esta divulgación comunica que un grupo externo se puso en contacto con Supermicro acerca de la vulnerabilidad potencial de los productos Supermicro .

Agradecimientos:

Supermicro desea agradecer el trabajo realizado por los investigadores de la Universidad de Birmingham, en el Reino Unido, por descubrir una posible vulnerabilidad en la placa base X11SSL-CF.

Hallazgos:

El controlador de gestión de la placa (BMC) tiene un bus de circuito interintegrado (I²C), que puede permitir que los cambios de tensión se salgan del rango de funcionamiento especificado para la CPU y, por tanto, afectar a los cálculos normales.

CVE:

  • CVE: CVE-2022-43309
  • Gravedad: Alta
  • Encontrado: Externamente

Productos afectados:

Los productos afectados son las líneas de productos Supermicro X11, X12, H11 y H12 que disponen de la interfaz de gestión de plataforma inteligente (IPMI).

Solución:

Todas las SKU de placas base Supermicro afectadas requerirán una actualización del BMC para mitigar esta posible vulnerabilidad.

Supermicro lanzará las siguientes actualizaciones de firmware para mitigar esta posible vulnerabilidad:

  • Nuevo firmware BMC firmado para todas las SKU de placas base Supermicro afectadas

Tenga en cuenta:

  • Si dispone de firmware BMC OEM, póngase en contacto con su representante técnico.
  • Si tiene firmware BMC sin firmar y prefiere conservarlo, póngase en contacto con el equipo de soporte técnico de Supermicro.
  • Los productos X11 y H11 requieren firmware BMC firmado. Es importante tener en cuenta que, una vez actualizado, el firmware BMC firmado no puede revertirse a un firmware BMC sin firmar.

Se ha creado un firmware BMC actualizado. Supermicro está actualmente probando y validando los productos afectados. Por favor, consulte las notas de la versión para la resolución.

Recursos: