Saltar al contenido principal
Vulnerabilidades en Supermicro Firmware de BMC, junio de 2026

Divulgación de vulnerabilidad:

El propósito de esta divulgación es comunicar las posibles vulnerabilidades que afectan Supermicro productos que fueron reportados por un investigador externo.

Reconocimiento:

Supermicro Quisiera reconocer el trabajo realizado por Coreweave Red Team y Hoang Bui de Coreweave, por descubrir una vulnerabilidad potencial en el Supermicro Firmware de BMC.

Resumen:

Se ha descubierto un problema de seguridad en determinados Supermicro placas. Este problema afecta Supermicro Firmware de BMC.

ID de CVEGravedadTipo de problemaDescripción
  • CVE-2026-3820
AltoInyección de comandos

Un atacante puede obtener privilegios de administrador e inyectar caracteres especialmente diseñados en la configuración del servicio SMTP. Esto puede provocar que el sistema subyacente ejecute comandos no deseados durante la ejecución de un proceso.

Entre las posibles consecuencias se incluyen ataques de denegación de servicio, ejecución de código arbitrario o el compromiso permanente del controlador.

7.2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Productos afectados:

CVE-2026-3820
CVE-2026-3820
Placa baseVersión de firmware de BMC con la corrección
MBD-X11DPFF-SNR1.01.36
MBD-H12SSFF-AN601.07.11
MBD-X12STW-TF01.08.11
MBD-X12STW-F01.08.11
MBD-X12DPG-QR01.08.11
MBD-X12DGQ-R01.08.11
MBD-B12DPE-601.08.11
MBD-B12SPE-CPU-25G01.08.11
MBD-X12DPG-OA6-GD201.08.11
MBD-X12SPT-PT01.11.11
MBD-X12DPT-PT601.11.11
MBD-X12DPD-A6M2501.11.11
MBD-X12DPG-OA601.08.11
MBD-X12DPT-B601.11.11
MBD-B12DPT-601.07.11
MBD-B3ST1-CPU-00101.08.11
MBD-BH12SSi-M2501.11.11
MBD-B12DPT01.11.11
MBD-X13SEED-SF01.09.11
MBD-X13SEM-TF01.09.11
MBD-X13SEED-F01.09.11
MBD-X13SEVR-SP13F01.09.11
MBD-X13SET-PT01.09.11
MBD-X13SEM-F01.09.11
MBD-X13DET-B01.09.11
MBD-X13DSF-A01.13.04
MBD-X13SEDW-F01.09.11
MBD-X13DEM01.09.11
MBD-X13SEFR-A01.09.11
MBD-X13SCW-F01.09.11
MBD-X13SAW-F01.09.11
MBD-X13SAW-TLN4F01.09.11
MBD-H13SSF01.09.11
MBD-H13SSH01.09.11
MBD-H13SRH01.09.11
MBD-H13QSH01.09.11
MBD-H13SSH-E01.09.11
MBD-B13DET01.09.11
MBD-B13DEE01.09.11
MBD-B13SEG01.09.11
MBD-B13SEE-CPU-25G01.09.11
MBD-X13OEI01.07.11
MBD-X13OEI-CPU01.07.11
MBD-H13DSG-OM01.09.11
MBD-X13DEH01.09.11
MBD-G1SMH01.08.11
MBD-G1SMH-G01.08.11
MBD-X14SDW-36C-SP9F01.07.00.11
MBD-X14SDW-40C-SP9F01.07.00.11
MBD-X14SDW-42C-SP9F01.07.00.11
MBD-X14SDW-72C-SP9F01.07.00.11
MBD-X14SDW-64C-SP9F01.07.00.11
MBD-X14SDW-36CE-SP9F01.07.00.11
MBD-X14SDV-20C-SP9F01.07.00.11
MBD-X14SDV-32C-SP9F01.07.00.11
MBD-X14SDV-36C-SP9F01.07.00.11
MBD-X14SDV-42C-SP9F01.07.00.11
MBD-X14SDV-20C-SP3F01.07.00.11
MBD-X14SDV-32C-SP3F01.07.00.11
MBD-X14SDV-36C-SP3F01.07.00.11
MBD-X14SDV-42C-SP3F01.07.00.11
MBD-X14SDV-36CE-SP3F01.07.00.11
MBD-X14SDV-36CE-SP9F01.07.00.11
MBD-X14SDW-64CM-SP9F01.07.00.11
MBD-X14DBT-B01.07.00.11
MBD-X14DBM-APL01.07.00.11
MBD-X14SBH-AP01.07.00.11
MBD-X14DBT-FAP01.07.00.11
MBD-X14QBH+01.07.00.11
MBD-X14DBM-SP01.07.00.11
MBD-X14SBM-TF01.07.00.11
MBD-X14SBM-TP4F01.07.00.11
MBD-X14SBH01.07.00.11
MBD-X14DBM-AP01.07.00.11
MBD-BH4SRG01.08.11
MBD-B4SA1-CPU01.08.11
MBD-B4SC1-CPU01.08.11
MBD-X14SBGM01.06.00.11
MBD-X14DBG-MAP01.06.00.11
MBD-G2DMH-GI01.06.00.11
MBD-B3SD1-20C-25G01.11.11
MBD-X14SBHM01.06.00.11
MBD-B14DBE01.06.00.11
MBD-B14SBE-CPU-25G01.06.00.11
MBD-B14DBT01.06.00.11
MBD-X14DBG-GD01.06.00.11
MBD-X14DBG-XAP01.06.00.11
MBD-X14SBT-GAP01.06.00.11
MBD-X14SBT-G01.06.00.11
MBD-H14DST-F01.07.00.11
MBD-H14DST-FL01.07.00.11
MBD-X14DBG-LC+01.07.00.11
MBD-X14DBG-LC01.07.00.11
MBD-H14DSG-OD01.07.00.11
MBD-H14DSG-OM01.07.00.11
MBB-CMM-601.03.05
MBM-CMM-601.03.05
MBD-B14SBE-CPU-AP01.06.00.11

Remediación:

Todos los afectados Supermicro Las placas base requerirán una actualización del BMC para mitigar estas posibles vulnerabilidades.

Se ha creado una versión actualizada del firmware de BMC para mitigar estas posibles vulnerabilidades. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.

Explotación y anuncios públicos:

Supermicro No tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la práctica.

Recursos: