Divulgación de vulnerabilidad:
El propósito de esta divulgación es comunicar las posibles vulnerabilidades que afectan Supermicro productos que fueron reportados por un investigador externo.
Reconocimiento:
Supermicro quisiera reconocer el trabajo realizado por los investigadores de Binarly por descubrir posibles vulnerabilidades en Supermicro Firmware IPMI de BMC.
Resumen:
Se han descubierto tres problemas de seguridad en determinados Supermicro placas base. Estos problemas afectan al componente del servidor web de Supermicro BMC (Interfaz de usuario web).
| ID del problema | Gravedad | Tipo de problema | Descripción |
|---|---|---|---|
| Alto | Ataque de inyección de comandos | El comando de backend utilizado por BMC para la notificación SMTP acepta credenciales no sanitizadas que permiten la inyección de comandos del sistema operativo BMC. Se requiere una cuenta BMC con privilegios de administrador para iniciar sesión. Supermicro Puntuación CVSSv3: 7.2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H) |
| Alto | ataque XSS | El elemento de almacenamiento local de Poisoned lang se evalúa sin saneamiento, lo que permite la creación no autorizada de cuentas de usuario en nombre de las cuentas de usuario que han iniciado sesión con privilegios de administrador. Supermicro Puntuación CVSSv3: 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) |
| Alto | Ataque de inyección de comandos | Supermicro El BMC permite cargar y aplicar un archivo de configuración SNMP. Este archivo podría utilizarse para cargar módulos adicionales desde bibliotecas dinámicas no autorizadas. La configuración maliciosa persiste incluso después de reiniciar el BMC. Se requiere una cuenta de BMC con privilegios de administrador. Supermicro Puntuación CVSSv3: 8.3 (AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H) |
Productos afectados:
Supermicro BMC en selecto X11 , X12 , X13 , H11 , H12 , H13 Placas base M11, M12, B11 y B12 (y CMM).
Remediación:
Todos los afectados Supermicro Las placas base requerirán una actualización del BMC para mitigar estas posibles vulnerabilidades.
Se ha creado una versión actualizada del firmware de BMC para mitigar estas posibles vulnerabilidades. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.
Explotación y anuncios públicos:
Supermicro No tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la práctica.