Divulgation de la vulnérabilité :
Cette divulgation indique qu'un groupe externe a contacté Supermicro concernant la vulnérabilité potentielle des produits Supermicro.
Remerciements :
Supermicro tient à saluer le travail effectué par les chercheurs de l'Université de Birmingham au Royaume-Uni pour la découverte d'une potentielle vulnérabilité dans la carte mère X11SSL-CF.
Les résultats :
Le contrôleur de gestion de la carte (BMC) dispose d'un bus I²C (Inter-Integrated Circuit) qui peut permettre à des changements de tension de sortir de la plage de fonctionnement spécifiée pour le CPU et donc d'affecter les calculs normaux.
CVE :
- CVE: CVE-2022-43309
- Gravité: élevée
- Trouvé: Extérieurement
Produits concernés :
Les produits concernés sont les gammes de produits Supermicro X11, X12, H11 et H12 qui intègrent l'interface de gestion de plateforme intelligente (IPMI).
Solution :
Toutes les références de cartes mères Supermicro concernées nécessiteront une mise à jour du BMC afin d'atténuer cette vulnérabilité potentielle.
Supermicro publiera les mises à jour de micrologiciels suivantes afin d'atténuer cette vulnérabilité potentielle :
- Nouveau firmware BMC signé pour toutes les références de cartes mères Supermicro affectées
A noter :
- Si vous disposez d'un micrologiciel BMC OEM, veuillez contacter votre représentant technique.
- Si vous disposez d'un micrologiciel BMC non signé et préférez le conserver, veuillez contacter l'équipe de support technique de Supermicro.
- Les produits X11 et H11 nécessitent un micrologiciel BMC signé. Il est important de noter qu'une fois mis à jour, le micrologiciel BMC signé ne peut pas être ramené à un micrologiciel BMC non signé.
Un micrologiciel BMC mis à jour a été créé. Supermicro teste et valide actuellement les produits concernés. Veuillez consulter les notes de version pour la résolution.