踢腳板管理功能 使用 ASPEED AST2400 和 AST2500 系統晶片 (SoC) 的系統存在控制器 (BMC) 安全漏洞 (CVE-2019-6260)
Supermicro 已知曉最近在基頻中發現的漏洞CVE-2019-6260管理功能 控制器(BMC)韌體堆疊。根據國家漏洞資料庫,ASPEED AST2400 和 AST2500 BMC 硬體和韌體實現了高階高效能匯流排(AHB)橋接,讓主機對 BMC 的實體位址空間進行任意讀寫存取。
Supermicro 我們正在與供應商 ASPEED 合作,共同解決此問題。一旦有更多信息,我們將發布受影響產品和修復程序預計發佈時間的詳情。