Saltar al contenido principal
Vulnerabilidades en Supermicro Firmware de BMC, abril de 2024

Divulgación de vulnerabilidad:

El propósito de esta divulgación es comunicar las posibles vulnerabilidades que afectan Supermicro productos que fueron reportados por un investigador externo.

Reconocimiento:

Supermicro quisiera reconocer el trabajo realizado por los investigadores de Binarly por descubrir posibles vulnerabilidades en Supermicro Firmware IPMI de BMC.

Resumen:

Se han descubierto tres problemas de seguridad en determinados Supermicro placas base. Estos problemas afectan al componente del servidor web de Supermicro BMC (Interfaz de usuario web).

ID del problemaGravedadTipo de problemaDescripción
  • ID de SMCI: SMC-2024010010
  • ID de CVE: CVE-2024-36430
  • ID binario: BRLY-2023-022
AltoAtaque de inyección de comandos

El comando de backend utilizado por BMC para la notificación SMTP acepta credenciales no sanitizadas que permiten la inyección de comandos del sistema operativo BMC. Se requiere una cuenta BMC con privilegios de administrador para iniciar sesión.

Supermicro Puntuación CVSSv3: 7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

  • ID de SMCI: SMC-2024010011
  • ID de CVE: CVE-2024-36431
  • ID binario: BRLY-2023-023
Altoataque XSS

El elemento de almacenamiento local de Poisoned lang se evalúa sin saneamiento, lo que permite la creación no autorizada de cuentas de usuario en nombre de las cuentas de usuario que han iniciado sesión con privilegios de administrador.

Supermicro Puntuación CVSSv3: 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)

  • ID de SMCI: SMC-2024010012
  • ID de CVE: CVE-2023-33413
  • ID binario: BRLY-2023-030
AltoAtaque de inyección de comandos

Supermicro El BMC permite cargar y aplicar un archivo de configuración SNMP. Este archivo podría utilizarse para cargar módulos adicionales desde bibliotecas dinámicas no autorizadas. La configuración maliciosa persiste incluso después de reiniciar el BMC. Se requiere una cuenta de BMC con privilegios de administrador.

Supermicro Puntuación CVSSv3: 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H)

Productos afectados:

Supermicro BMC en selecto X11 , X12 , X13 , H11 , H12 , H13 Placas base M11, M12, B11 y B12 (y CMM).

Remediación:

Todos los afectados Supermicro Las placas base requerirán una actualización del BMC para mitigar estas posibles vulnerabilidades.

Se ha creado una versión actualizada del firmware de BMC para mitigar estas posibles vulnerabilidades. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.

Explotación y anuncios públicos:

Supermicro No tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la práctica.