Supermicro IPMIファームウェアの脆弱性「Terrapin」、2024年10月
脆弱性の開示
本開示の目的は、外部の研究者から報告された、Supermicro を及ぼす可能性のある脆弱性についてお知らせすることです。
概要
Supermicro マザーボードにセキュリティ上の問題が発見されました。
| CVE ID | 重大性 | 説明 |
|---|---|---|
| CVE-2023-48795 | 中程度 (5.9) | Terrapinの攻撃手法は、両者がSSH上でChaCha20-Poly1305やウェブサイト(https://terrapin-attack.com/)で言及されているCBCモード暗号のような安全性の低いアルゴリズムを使用して通信する可能性があります。 |
影響を受ける製品
X11、X12、H12、M12、X13、H13、およびA3マザーボード(およびCMM6モジュール)にSupermicro ファームウェア。
修復:
影響を受けるSupermicro SKUについては、これらの潜在的な脆弱性を軽減するためにBMCの更新が必要となります。
これらの潜在的な脆弱性を軽減するために、更新されたBMCファームウェアが作成されました。解決方法については、リリースノートをご確認ください。
搾取と公表:
Supermicro 、これらの脆弱性が実際に悪用された事例については把握Supermicro 。