本文へスキップ
Supermicro ファームウェアの脆弱性(2026年1月)

脆弱性の開示

本開示の目的は、外部研究者より報告されたSupermicro を及ぼす可能性のある潜在的な脆弱性についてお知らせすることです。

謝辞

Supermicro 、Supermicro ファームウェアにおける潜在的な脆弱性の発見に関して、Binarlyリサーチャーの皆様が行われたご尽力に深く感謝Supermicro 。

概要

supermicro 、2つのセキュリティ上の問題が発見されました。これらの問題は、Supermicro を及ぼす可能性があります。

CVE ID重大性問題の種類説明
高い暗号署名の不適切な検証

Supermicro ファームウェアの認証設計における脆弱性により、悪意のある攻撃者が特別に細工されたイメージを用いてシステムファームウェアを更新する可能性がございます。

7.2 高 AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

高い暗号署名の不適切な検証

Supermicro ファームウェアの認証設計における脆弱性により、悪意のある攻撃者が特別に細工されたイメージを用いてシステムファームウェアを更新する可能性がございます。

7.2 高 AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

影響を受ける製品

12006
12006
マザーボード修正済みBMCファームウェアバージョン
MBD-X11DGQ3.77.17
MBD-X11DPD-L3.77.17
MBD-X11DPD-M253.77.17
MBD-X11DPFF-SN3.77.17
MBD-X11DPL-I3.77.17
MBD-X11DPS-R3.77.17
MBD-X11DPS-RE3.77.17
MBD-X11DPT-L3.77.17
MBD-X11DSC+3.77.17
MBD-X11DSF-E3.77.17
MBD-X11DSF3.77.17
MBD-x11SCW-F-AM0473.77.17
MBD-X11SCW-F-B3.77.17
MBD-X11SCW-F-O3.77.17
MBD-X11SCW-F3.77.17
MBD-X11SRI-IF3.77.17
MBD-B12DPT01.08.08
MBD-B12SPE-CPU-TF01.08.08
MBD-BH12SSI-M2501.08.08
MBD-x12DPD-A6M2501.08.08
MBD-X12DPT-B601.08.08
MBD-X12DPT-B6S01.08.08
MBD-X12DPTS601.08.08
MBD-X12DPTT4601.08.08
MBD-X12DPTT601.08.08
MBD-X12DPTT6S01.08.08
MBD-X12SPTT01.08.08
MBD-B12DPT-601.08.08
MBD-H12SSFF-AN601.08.08
MBD-x12DPG-OA6-GD201.08.08
MBD-X12DPG-OA601.08.08
MBD-X12DGQ-R01.08.07
MBD-X12DPG-QR01.08.07
MBD-B12DPE-601.08.08
MBD-B12SPE-CPU-25G01.08.08
MBD-X12STW-F01.08.08
MBD-X12STW-TF01.08.08
MBD-B3ST1-CPU-00101.08.08
MBD-X11DPGF-SNR1.01.27
MBD-X12DPT-B601.08.08
12007
12007
マザーボード修正済みBMCファームウェアバージョン
MBD-X13DEM01.06.10
MBD-X13DET-B01.06.10
MBD-X13DSF-A01.06.10
MBD-X13SEDW-F01.06.10
MBD-X13SEED-F01.06.10
MBD-X13SEED-SF01.06.10
MBD-X13SEFR-A01.06.10
MBD-X13SEM-F01.06.10
MBD-X13SEM-TF01.06.10
MBD-X13SETT01.06.10
MBD-X13SEVR-SP13F01.06.10
MBD-X13OEI-CPU01.06.10
MBD-B13DEE01.06.10
MBD-B13DET01.06.10
MBD-B13SE-CPU-25G01.06.10
MBD-B13SEG01.06.10
MBD-X13DEG-QT01.04.21
MBD-X13QEH+01.04.22
MBD-X13SET-G01.04.22
MBD-X13SET-GC01.04.22
MBD-B4SA1-CPU01.06.10
MBD-B4SC1-CPU01.06.10
MBD-BH4SRG01.06.10
MBD-H13QSH01.06.10
MBD-H13SRH01.06.10
MBD-H13SSF01.06.10
MBD-H13SSH01.06.10
MBD-G1SMH-G01.06.10
MBD-G1SMH01.06.10
MBD-X13DEH01.06.10
MBD-X13SAW-F01.06.11
MBD-X13SAW-TLN4F01.06.11
MBD-X13SCW-F01.06.11
MBD-X14DBM-AP01.04.00.07
MBD-X14DBM-APL01.04.00.07
MBD-X14DBM-SP01.04.00.07
MBD-X14DBT-B01.04.00.07
MBD-X14DBT-FAP01.04.00.07
MBD-X14DBTフラップ01.04.00.07
MBD-X14QBH+01.04.00.07
MBD-X14SBH-AP01.04.00.07
MBD-X14SBH01.04.00.07
MBD-X14SBM-TF01.04.00.07
MBD-X14SBM-TP4F01.04.00.07
MBD-X14SDV-20C-SP3F01.04.00.07
MBD-X14SDV-20C-SP9F01.04.00.07
MBD-X14SDV-32C-SP3F01.04.00.07
MBD-X14SDV-32C-SP9F01.04.00.07
MBD-X14SDV-36C-SP3F01.04.00.07
MBD-X14SDV-36C-SP9F01.04.00.07
MBD-X14SDV-36CE-SP3F01.04.00.07
エムビーディー・エックスワンフォーエスディーブイ・スリーシックスティシックスイーシー・エスピーナインエフ01.04.00.07
MBD-X14SDV-42C-SP3F01.04.00.07
エムビーディー・エックスワンフォーティエスディーブイ・フォーティーツェーシー・エスピーナインエフ01.04.00.07
MBD-X14SDW-36C-SP9F01.04.00.07
MBD-X14SDW-36CE-SP9F01.04.00.07
MBD-X14SDW-40C-SP9F01.04.00.07
MBD-X14SDW-42C-SP9F01.04.00.07
MBD-X14SDW-64C-SP9F01.04.00.07
MBD-X14SDW-64センチメートル-SP9F01.04.00.07
MBD-X14SDW-72C-SP9F01.04.00.07
MBD-H13DSG-OM01.06.10
MBD-B3SD1-20C-25G01.08.08
MBD-X14SBHM01.04.00.07
MBD-B14DBE-AP01.04.00.07
MBD-B14DBE01.04.00.07
MBD-B14DBT01.04.00.07
MBD-B14SBE-CPU-25G01.04.00.07
MBD-B14SBE-CPU-AP01.04.00.07
MBD-X14DBG-GD01.04.00.07
MBD-X14DBG-XAP01.04.00.07
MBD-X14SBT-G01.04.00.07
MBD-X14SBT-GAP01.04.00.07
MBD-H14DSH-TI03601.04.00.07
MBD-H14DST-F01.04.00.07
MBD-H14DSG-OD01.04.00.07
MBD-H14DSG-OM01.04.00.07
MBD-G2DMH-GI01.04.00.07
MBD-X14DBG-MAP01.04.00.07
MBD-X14SBGM01.04.00.07
MBD-X14DBG-LC+01.04.00.07
MBD-X14DBG-LC01.04.00.07
MBM-CMM-6-01-FI00501.08.07
MBB-CMM-601.08.07
MBM-CMM-6-01-HN004該当なし
MBM-CMM-6該当なし
MBM-CMM-6-IN001該当なし

ご注意ください:特別なBMCファームウェアのインストール処理が必要となる場合がございます。

アップグレード手順についてはリリースノートに従い、マザーボードおよびファームウェアのバージョンをご確認ください。一部のプラットフォームでは、CVE-2025-12006 および CVE-2025-12007 の修正を適用する前に、移行用ファームウェアが必要となる場合がございます。移行用ファームウェアはパッケージに含まれており、アップグレード専用にご利用ください。ご質問がございましたら、Supermicro お問い合わせください。

修復:

影響Supermicro 、これらの潜在的な脆弱性を軽減するためにはBMCの更新が必要となります。

これらの潜在的な脆弱性を軽減するため、更新されたBMCファームウェアが作成されました。Supermicro 現在、影響を受ける製品のテストおよび検証Supermicro 。解決策につきましては、リリースノートをご確認ください。

搾取と公表:

Supermicro 、これらの脆弱性が実際に悪用された事例を認識Supermicro 。

リソース