Offenlegung von Schwachstellen:
Diese Offenlegung teilt mit, dass eine externe Gruppe Supermicro bezüglich der potenziellen Schwachstelle von Supermicro-Produkten kontaktiert hat.
Danksagung:
Supermicro möchte die Arbeit anerkennen, die von Forschern der University of Birmingham in Großbritannien geleistet wurde, indem sie eine potenzielle Schwachstelle im X11SSL-CF Motherboard entdeckten.
Feststellungen:
Der Board Management Controller (BMC) verfügt über einen I²C-Bus (Inter-Integrated Circuit), der es ermöglicht, dass Spannungsänderungen außerhalb des spezifizierten Betriebsbereichs der CPU liegen und somit normale Berechnungen beeinträchtigen können.
CVE:
- CVE: CVE-2022-43309
- Schweregrad: Hoch
- Gefunden: Äußerlich
Betroffene Produkte:
Betroffen sind die H12 Supermicro X11, X12, H11 und H12 , die über die Intelligent Platform Management Interface (IPMI) verfügen.
Lösung:
Alle betroffenen Supermicro Mainboard-SKUs erfordern ein BMC-Update, um diese potenzielle Schwachstelle zu mindern.
Supermicro wird die folgenden Firmware-Updates veröffentlichen, um diese potenzielle Schwachstelle zu entschärfen:
- Neue signierte BMC-Firmware für alle betroffenen Supermicro Motherboard SKUs
Bitte beachten:
- Wenn Sie über BMC OEM-Firmware verfügen, wenden Sie sich bitte an Ihren technischen Vertreter.
- Wenn Sie unsignierte BMC-Firmware haben und diese beibehalten möchten, wenden Sie sich bitte an das technische Support-Team von Supermicro.
- Für X11 H11 ist signierte BMC-Firmware erforderlich. Bitte beachten Sie, dass nach der Aktualisierung kein Rollback von der signierten BMC-Firmware auf die unsignierte BMC-Firmware mehr möglich ist.
Eine aktualisierte BMC-Firmware wurde erstellt. Supermicro testet und validiert derzeit betroffene Produkte. Bitte prüfen Sie die Release Notes für die Lösung.