Zum Hauptinhalt springen
Sicherheitslücken in der Supermicro -Firmware Supermicro , Juni 2026

Offenlegung von Schwachstellen:

Der Zweck dieser Offenlegung ist es, die potenziellen Schwachstellen, die Supermicro-Produkte betreffen und von einem externen Forscher gemeldet wurden, mitzuteilen.

Danksagung:

Supermicro dem Coreweave Red Team und Hoang Bui von Coreweave für die Aufdeckung einer potenziellen Sicherheitslücke in der Supermicro danken.

Zusammenfassung:

Bei bestimmten Supermicro wurde eine Sicherheitslücke entdeckt. Diese betrifft die Supermicro -Firmware.

CVE-IDSchweregradArt der AusgabeBeschreibung
  • CVE-2026-3820
HochBefehlsinjektion

Ein Angreifer könnte sich Administratorrechte verschaffen und speziell gestaltete Zeichen in die Konfiguration des SMTP-Dienstes einschleusen. Dies könnte dazu führen, dass das zugrunde liegende System beim Aufruf von Prozessen unbeabsichtigte Befehle ausführt.

Zu den möglichen Auswirkungen zählen Denial-of-Service-Angriffe, die Ausführung von beliebigem Code oder die dauerhafte Kompromittierung des Controllers.

7.2 CVSS: 3,1 / AV: N / AC: L / PR: H / UI: N / S: U / C: H / I: H / A: H

Betroffene Produkte:

CVE-2025-12006
CVE-2025-12006
HauptplatineBMC FW-Version mit dem Fix
MBD-X14DBM-AP01.07.00.11
MBD-BH4SRG01.08.11
MBD-B4SA1-CPU01.08.11
MBD-B4SC1-CPU01.08.11
MBD-X14SBGM01.06.00.11
MBD-X14DBG-MAP01.06.00.11
MBD-G2DMH-GI01.06.00.11
MBD-B3SD1-20C-25G01.11.11
MBD-X14SBHM01.06.00.11
MBD-B14DBE01.06.00.11
MBD-B14SBE-CPU-25G01.06.00.11
MBD-B14DBT01.06.00.11
MBD-X14DBG-GD01.06.00.11
MBD-X14DBG-XAP01.06.00.11
MBD-X14SBT-GAP01.06.00.11
MBD-X14SBT-G01.06.00.11
MBD-H14DST-F01.07.00.11
MBD-H14DST-FL01.07.00.11
MBD-X14DBG-LC+01.07.00.11
MBD-X14DBG-LC01.07.00.11
MBD-H14DSG-OD01.07.00.11
MBD-H14DSG-OM01.07.00.11
MBD-B14SBE-CPU-AP01.06.00.11

Abhilfe:

Alle betroffenen Supermicro Mainboard-SKUs erfordern ein BMC-Update, um diese potenziellen Schwachstellen zu mindern.

Es wurde eine aktualisierte BMC-Firmware erstellt, um diese potenziellen Schwachstellen zu mindern. Supermicro testet und validiert derzeit die betroffenen Produkte. Bitte prüfen Sie die Release Notes für die Lösung.

Ausbeutung und öffentliche Bekanntmachungen:

Supermicro sind keine bösartigen Nutzungen dieser Schwachstellen in freier Wildbahn bekannt.

Ressourcen: