Supermicro 漏洞,2026年1月
漏洞披露:
本公告旨在通报由外部研究人员报告的、Supermicro 漏洞。
致谢:
Supermicro 感谢Binarly研究人员在发现Supermicro 固件潜在漏洞方面所做的工作。
摘要
在部分supermicro 发现了两个安全问题。这些问题可能Supermicro 。
| CVE ID | 严重性 | 问题类型 | 说明 |
|---|---|---|---|
| 高 | 密码签名验证不当 | Supermicro 固件认证设计中的漏洞,允许潜在攻击者使用特制映像更新系统固件。 7.2 高 AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H | |
| 高 | 密码签名验证不当 | Supermicro 固件认证设计中的漏洞,允许潜在攻击者使用特制映像更新系统固件。 7.2 高 AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H |
受影响的产品:
CVE-2025-12006
| 主板 | BMC固件版本(含修复程序) |
|---|---|
| MBD-X11DGQ | 3.77.17 |
| MBD-X11DPD-L | 3.77.17 |
| MBD-X11DPD-M25 | 3.77.17 |
| MBD-X11DPFF-SN | 3.77.17 |
| MBD-X11DPL-I | 3.77.17 |
| MBD-X11DPS-R | 3.77.17 |
| MBD-X11DPS-RE | 3.77.17 |
| MBD-X11DPT-L | 3.77.17 |
| MBD-X11DSC+ | 3.77.17 |
| MBD-X11DSF-E | 3.77.17 |
| MBD-X11DSF | 3.77.17 |
| MBD-X11SCW-F-AM047 | 3.77.17 |
| MBD-X11SCW-F-B | 3.77.17 |
| MBD-X11SCW-F-O | 3.77.17 |
| MBD-X11SCW-F | 3.77.17 |
| MBD-X11SRI-IF | 3.77.17 |
| MBD-B12DPT | 01.08.08 |
| MBD-B12SPE-CPU-TF | 01.08.08 |
| MBD-BH12SSI-M25 | 01.08.08 |
| MBD-X12DPD-A6M25 | 01.08.08 |
| MBD-X12DPT-B6 | 01.08.08 |
| MBD-X12DPT-B6S | 01.08.08 |
| MBD-X12双点式6 | 01.08.08 |
| MBD-X12双端口转接器46 | 01.08.08 |
| MBD-X12双端口转接头 | 01.08.08 |
| MBD-X12双端口双向6S | 01.08.08 |
| MBD-X12SPTT | 01.08.08 |
| MBD-B12DPT-6 | 01.08.08 |
| MBD-H12SSFF-AN6 | 01.08.08 |
| MBD-X12DPG-OPA6-GD2 | 01.08.08 |
| MBD-X12DPG-OA6 | 01.08.08 |
| MBD-X12DGQ-R | 01.08.07 |
| MBD-X12DPG-QR | 01.08.07 |
| MBD-B12DPE-6 | 01.08.08 |
| MBD-B12SPE-CPU-25G | 01.08.08 |
| MBD-X12STW-F | 01.08.08 |
| MBD-X12STW-TF | 01.08.08 |
| MBD-B3ST1-CPU-001 | 01.08.08 |
| MBD-X11DPFF-SNR | 1.01.27 |
| MBD-X12DPT-B6 | 01.08.08 |
CVE-2025-12007
| 主板 | BMC固件版本(含修复程序) |
|---|---|
| MBD-X13DEM | 01.06.10 |
| MBD-X13DET-B | 01.06.10 |
| MBD-X13DSF-A | 01.06.10 |
| MBD-X13SEDW-F | 01.06.10 |
| MBD-X13SEED-F | 01.06.10 |
| MBD-X13SEED-SF | 01.06.10 |
| MBD-X13SEFR-A | 01.06.10 |
| MBD-X13SEM-F | 01.06.10 |
| MBD-X13SEM-TF | 01.06.10 |
| MBD-X13SETT | 01.06.10 |
| MBD-X13SEVR-SP13F | 01.06.10 |
| MBD-X13OEI-CPU | 01.06.10 |
| MBD-B13DEE | 01.06.10 |
| MBD-B13DET | 01.06.10 |
| MBD-B13SE-CPU-25G | 01.06.10 |
| MBD-B13SEG | 01.06.10 |
| MBD-X13DEG-QT | 01.04.21 |
| MBD-X13QEH+ | 01.04.22 |
| MBD-X13SET-G | 01.04.22 |
| MBD-X13SET-GC | 01.04.22 |
| MBD-B4SA1-CPU | 01.06.10 |
| MBD-B4SC1-CPU | 01.06.10 |
| MBD-BH4SRG | 01.06.10 |
| MBD-H13QSH | 01.06.10 |
| MBD-H13SRH | 01.06.10 |
| MBD-H13SSF | 01.06.10 |
| MBD-H13SSH | 01.06.10 |
| MBD-G1SMH-G | 01.06.10 |
| MBD-G1SMH | 01.06.10 |
| MBD-X13DEH | 01.06.10 |
| MBD-X13SAW-F | 01.06.11 |
| MBD-X13SAW-TLN4F | 01.06.11 |
| MBD-X13SCW-F | 01.06.11 |
| MBD-X14DBM-AP | 01.04.00.07 |
| MBD-X14DBM-APL | 01.04.00.07 |
| MBD-X14DBM-SP | 01.04.00.07 |
| MBD-X14DBT-B | 01.04.00.07 |
| MBD-X14DBT-FAP | 01.04.00.07 |
| MBD-X14DBT-FLAP | 01.04.00.07 |
| MBD-X14QBH+ | 01.04.00.07 |
| MBD-X14SBH-AP | 01.04.00.07 |
| MBD-X14SBH | 01.04.00.07 |
| MBD-X14SBM-TF | 01.04.00.07 |
| MBD-X14SBM-TP4F | 01.04.00.07 |
| MBD-X14SDV-20C-SP3F | 01.04.00.07 |
| MBD-X14SDV-20C-SP9F | 01.04.00.07 |
| MBD-X14SDV-32C-SP3F | 01.04.00.07 |
| MBD-X14SDV-32C-SP9F | 01.04.00.07 |
| MBD-X14SDV-36C-SP3F | 01.04.00.07 |
| MBD-X14SDV-36C-SP9F | 01.04.00.07 |
| MBD-X14SDV-36CE-SP3F | 01.04.00.07 |
| MBD-X14SDV-36CE-SP9F | 01.04.00.07 |
| MBD-X14SDV-42C-SP3F | 01.04.00.07 |
| MBD-X14SDV-42C-SP9F | 01.04.00.07 |
| MBD-X14SDW-36C-SP9F | 01.04.00.07 |
| MBD-X14SDW-36CE-SP9F | 01.04.00.07 |
| MBD-X14SDW-40C-SP9F | 01.04.00.07 |
| MBD-X14SDW-42C-SP9F | 01.04.00.07 |
| MBD-X14SDW-64C-SP9F | 01.04.00.07 |
| MBD-X14SDW-64厘米-SP9F | 01.04.00.07 |
| MBD-X14SDW-72C-SP9F | 01.04.00.07 |
| MBD-H13DSG-OM | 01.06.10 |
| MBD-B3SD1-20C-25G | 01.08.08 |
| MBD-X14SBHM | 01.04.00.07 |
| MBD-B14DBE-AP | 01.04.00.07 |
| MBD-B14DBE | 01.04.00.07 |
| MBD-B14DBT | 01.04.00.07 |
| MBD-B14SBE-CPU-25G | 01.04.00.07 |
| MBD-B14SBE-CPU-AP | 01.04.00.07 |
| MBD-X14DBG-GD | 01.04.00.07 |
| MBD-X14DBG-XAP | 01.04.00.07 |
| MBD-X14SBT-G | 01.04.00.07 |
| MBD-X14SBT-GAP | 01.04.00.07 |
| MBD-H14DSH-TI036 | 01.04.00.07 |
| MBD-H14DST-F | 01.04.00.07 |
| MBD-H14DSG-OD | 01.04.00.07 |
| MBD-H14DSG-OM | 01.04.00.07 |
| MBD-G2DMH-GI | 01.04.00.07 |
| MBD-X14DBG-MAP | 01.04.00.07 |
| MBD-X14SBGM | 01.04.00.07 |
| MBD-X14DBG-LC+ | 01.04.00.07 |
| MBD-X14DBG-LC | 01.04.00.07 |
| MBM-CMM-6-01-FI005 | 01.08.07 |
| MBB-CMM-6 | 01.08.07 |
| MBM-CMM-6-01-HN004 | 不适用 |
| MBM-CMM-6 | 不适用 |
| MBM-CMM-6-in001 | 不适用 |
请注意:可能需要特殊的BMC固件安装处理
请参照发布说明执行升级步骤,并确认主板及固件版本。部分平台在应用CVE-2025-12006和CVE-2025-12007补丁前,可能需要安装过渡固件。该过渡固件应包含在软件包内,且仅用于升级操作。如有疑问,请Supermicro 。
补救措施:
所有受影响Supermicro 型号均需更新BMC固件以缓解这些潜在漏洞。
已创建更新的BMC固件以缓解这些潜在漏洞。Supermicro 目前Supermicro 受影响产品进行测试和验证。请查阅发布说明以获取解决方案。
开发和公告:
Supermicro 尚未Supermicro 这些漏洞在实际环境中被恶意利用的情况。