Supermicro BMC IPMIファームウェアの脆弱性、「Terrapin」、2024年10月
脆弱性の開示
この開示の目的は、外部の研究者によって報告されたSupermicro製品に影響を与える可能性のある脆弱性について通知することです。
概要
一部のSupermicroマザーボードにおいてセキュリティ上の問題が発見されました。
| CVE ID | 重大性 | 説明 |
|---|---|---|
| 48795 | 中程度 (5.9) | Terrapinの攻撃手法は、両者がSSH上でChaCha20-Poly1305やウェブサイト(https://terrapin-attack.com/)で言及されているCBCモード暗号のような安全性の低いアルゴリズムを使用して通信する可能性があります。 |
影響を受ける製品
特定のX11、X12、H12、M12、X13、H13、A3マザーボード (およびCMM6モジュール) におけるSupermicro BMCファームウェア。
修復:
影響を受けるすべてのSupermicroマザーボードSKUは、これらの潜在的な脆弱性を軽減するためにBMCアップデートが必要となります。
これらの潜在的な脆弱性を軽減するために、更新されたBMCファームウェアが作成されました。解決方法については、リリースノートをご確認ください。
搾取と公表:
Supermicroは、これらの脆弱性が実世界で悪意を持って使用された事例を認識していません。