Saltar al contenido principal
Vulnerabilidades en Supermicro Firmware de BMC, noviembre de 2025

Divulgación de vulnerabilidad:

El propósito de esta divulgación es comunicar las posibles vulnerabilidades que afectan Supermicro productos que fueron reportados por un investigador externo.

Reconocimiento:

Supermicro Quisiera reconocer el trabajo realizado por Coreweave Red Team y Hoang Bui de Coreweave, por descubrir posibles vulnerabilidades en el Supermicro Firmware de BMC.

Resumen:

Se han descubierto cuatro problemas de seguridad en determinados supermicro juntas. Estos problemas pueden afectar Supermicro Firmware de BMC.

ID de CVEGravedadTipo de problemaDescripción
MedianaDesbordamiento de búfer basado en pila

Desbordamiento de búfer basado en pila en el intérprete de comandos SMASH-CLP. Un atacante autenticado con acceso SSH al BMC puede explotar un desbordamiento de búfer de pila mediante un comando SMASH especialmente diseñado, sobrescribir la dirección de retorno y los registros, y lograr la ejecución de código arbitrario en el sistema operativo del firmware del BMC.

Supermicro Puntuación CVSSv3: 5,4 (AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L)

AltoDesbordamiento de búfer basado en pila

Existe una vulnerabilidad en el Supermicro Función web de BMC. Tras iniciar sesión en el servidor web de BMC, un atacante puede utilizar una carga útil especialmente diseñada para activar la vulnerabilidad de desbordamiento de búfer de pila.

Supermicro Puntuación CVSSv3: 7,2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

MedianaDesbordamiento de búfer basado en pila

Existe una vulnerabilidad de desbordamiento de búfer de pila en el Supermicro Biblioteca compartida de BMC. Un atacante autenticado con acceso al búfer de la pila de explotación de BMC mediante un encabezado manipulado puede lograr la ejecución de código arbitrario del sistema operativo del firmware de BMC.

Supermicro Puntuación CVSSv3: 5,5 (AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:H)

AltoDesbordamiento de búfer basado en pila

Existe una vulnerabilidad en el Supermicro Función web de BMC. Tras iniciar sesión en el servidor web de BMC, un atacante puede utilizar una carga útil especialmente diseñada para activar la vulnerabilidad de desbordamiento de búfer de pila.

Supermicro Puntuación CVSSv3: 7,2 (AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)

Productos afectados:

Supermicro BMC en placas base y máquinas de medición por coordenadas (CMM) seleccionadas.

CVE-2025-7623
CVE-2025-7623
Placa baseBMC FW con la corrección
MBB-CMM-601.02.04
MBD-B12DPE-601.07.03
MBD-B12DPT-601.07.03
MBD-B12SPE-CPU-25G01.07.03
MBD-B13DEE01.05.03
MBD-B13DET01.05.03
MBD-B13SEE-CPU-25G01.05.03
MBD-B13SEG01.05.03
MBD-B14DBE01.03.00.03
MBD-B14DBE-AP01.03.00.03
MBD-B14DBT01.03.00.03
MBD-B14SBE-CPU-25G01.03.00.03
MBD-B14SBE-CPU-AP01.03.00.03
MBD-B3SD1-20C-25G01.03.00.03
MBD-B3ST1-CPU-00101.07.03
MBD-B4SA1-CPU01.05.03
MBD-B4SC1-CPU01.05.03
MBD-G1SMH01.05.03
MBD-G1SMH-G01.05.03
MBD-G2DMH-GI01.03.00.03
MBD-H12SSFF-AN601.07.03
MBD-BH12SSI-M2501.07.03
MBD-H13DSGM01.05.03
MBD-H13QSH01.05.03
MBD-H13SRH01.05.03
MBD-H13SSF01.05.03
MBD-H13SSH01.05.03
MBD-H14DSGD01.03.00.03
MBD-H14DSGM01.03.00.03
MBD-H14DST-F01.03.00.04
MBD-H14SHM01.01.06.00
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.03
MBD-X12DPD-A6M2501.07.03
MBD-X12DPGA601.07.03
MBD-X12DPGA6-GD201.07.03
MBD-X12DPG-QR01.07.03
MBD-X12DPT01.07.03
MBD-X12DPT601.07.03
MBD-X12DPTT601.07.03
MBD-X12SPTT01.07.03
MBD-X12STW-F01.07.03
MBD-X12STW-TF01.07.03
MBD-X13DEH01.05.03
MBD-X13DEM01.05.03
MBD-X13DET01.05.03
MBD-X13DSF-A01.05.03
MBD-X13OEI-CPU01.05.03
MBD-X13SAW-F01.05.03
MBD-X13SAW-TLN4F01.05.03
MBD-X13SCW-F01.05.03
MBD-X13SEDW-F01.05.03
MBD-X13SEED-F01.05.03
MBD-X13SEED-SF01.05.03
MBD-X13SEFR-A01.05.03
MBD-X13SEM-F01.05.03
MBD-X13SEM-TF01.05.03
MBD-X13SETT01.05.03
MBD-X13SEVR-SP13F01.05.03
MBD-X14DBG-AP01.01.16.00
MBD-X14DBG-DAP1.01.17.00
MBD-X14DBG-GD01.03.00.03
MBD-X14DBG-LC01.03.00.03
MBD-X14DBG-LC+01.03.00.03
MBD-X14DBG-MAP01.03.00.03
MBD-X14DBG-XAP01.03.00.03
MBD-X14DBHM1.01.06.00
MBD-X14DBI01.01.16.00
MBD-X14DBI01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBI-T01.01.16.00
MBD-X14DBM-AP01.07.03
MBD-X14DBM-APL01.07.03
MBD-X14DBM-SP01.07.03
MBD-X14DBT01.07.03
MBD-X14DBT-FAP01.07.03
MBD-X14DBT-FLAP01.07.03
MBD-X14QBH+01.07.03
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAE-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAV-TLN4F01.01.17.00
MBD-X14SAZ-F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SAZ-TLN4F01.01.17.00
MBD-X14SBGM01.03.00.03
MBD-X14SBH01.07.03
MBD-X14SBH-AP01.07.03
MBD-X14SBHM01.03.00.03
MBD-X14SBI-F01.01.16.00
MBD-X14SBI-TF01.01.16.00
MBD-X14SBM-TF01.07.03
MBD-X14SBM-TP4F01.07.03
MBD-X14SBSC01.01.06.00
MBD-X14SBT-G01.03.00.03
MBD-X14SBT-GAP01.03.00.03
MBD-X14SBW-F01.01.16.00
MBD-X14SBW-TF01.01.16.00
MBD-X14SDV-20C-SP3F01.07.03
MBD-X14SDV-32C-SP3F01.07.03
MBD-X14SDV-36CE-SP3F01.07.03
MBD-X14SDV-36C-SP3F01.07.03
MBD-X14SDV-42C-SP3F01.07.03
MBD-X14SDW-42C-SP9F01.07.03
MBD-X14SRA-F01.01.17.00
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
CVE-2025-8076
CVE-2025-8076
Placa baseBMC FW con la corrección
MBB-CMM-601.02.04
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-G2DMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-BH4SRG01.05.05
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13OEI-CPU01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.04
MBM-CMM-6-01-FI00501.02.04
MBM-CMM-6-01-HN00401.02.04
MBM-CMM-6-IN00101.02.04
CVE-2025-8404
CVE-2025-8404
Placa baseBMC FW con la corrección
MBD-A2SD1-3750F1.77
MBD-A2SD1-3955F1.77
MBD-K1SPE-IN0011.77
MBD-K1SPE1.77
MBD-K1SPE-T1.77
MBD-K1SPI1.77
MBD-K1SPI-T1.77
MBD-X11SAE-F1.77
MBD-X11SAE1.77
MBD-X11SAT1.77
MBD-X11SAT-F1.77
MBD-X11SBA-F1.77
MBD-X11SBA-LN4F1.77
MBD-X11SSD-F1.77
MBD-X11SSE-F1.77
MBD-X11SSE-F-TEST1.77
MBD-X11SSQ1.77
MBD-X11SSV-M41.77
MBD-X11SSV-M4F1.77
MBD-X11SSV-Q1.77
MBD-X11SSZ-F1.77
MBD-X11SSZ-QF1.77
MBD-X11SSZ-TLN4F1.77
MBD-C7X299GF1.74.19
MBD-C7X299-RPGF1.74.19
MBD-C9X299G1.74.19
MBD-C9X299G300F1.74.19
MBD-C9X299GF1.74.19
MBD-C9X299-RPGF1.74.19
MBD-X11DAC1.74.19
MBD-X11DAI-N1.74.19
MBD-X11DDW-L1.74.19
MBD-X11DDW-NT1.74.19
MBD-X11DPFR-S-LC0191.74.19
MBD-X11DPFR-S1.74.19
MBD-X11DPFR-SN-LC0191.74.19
MBD-X11DPFR-SN1.74.19
MBD-X11DPG-21CIE1.74.19
MBD-X11DPGCIE1.74.19
MBD-X11DPGT-CPU1.74.19
MBD-X11DPG-QT1.74.19
MBD-X11DPG-SN-LC0191.74.19
MBD-X11DPG-SN1.74.19
MBD-X11DPH-I1.74.19
MBD-X11DPH-T1.74.19
MBD-X11DPH-TQ1.74.19
MBD-X11DPI-N1.74.19
MBD-X11DPI-NI1.74.19
MBD-X11DPI-NT1.74.19
MBD-X11DPI1.74.19
MBD-X11DPI-T1.74.19
MBD-X11DPT+1.74.19
MBD-X11DPT1.74.19
MBD-X11DPTH1.74.19
MBD-X11DPTV1.74.19
MBD-X11DPT-LC0191.74.19
MBD-X11DPTS1.74.19
MBD-X11DPU+1.74.19
MBD-X11DPU-LC0191.74.19
MBD-X11DPU-NEBS1.74.19
MBD-X11DPU1.74.19
MBD-X11DPU-V1.74.19
MBD-X11DPU-X1.74.19
MBD-X11DPU-XLL1.74.19
MBD-X11DPU-Z+1.74.19
MBD-X11DPX-T1.74.19
MBD-X11DRI1.74.19
MBD-X11DRI-T1.74.19
MBD-X11DRTS1.74.19
MBD-X11DRU+1.74.19
MBD-X11QPH+1.74.19
MBD-X11SCA-F1.74.19
MBD-X11SCA1.74.19
MBD-X11SCA-W1.74.19
MBD-X11SCE-F1.74.19
MBD-X11SCH-F1.74.19
MBD-X11SCH-LN4F1.74.19
MBD-X11SCL-F1.74.19
MBD-X11SCL-IF1.74.19
MBD-X11SCL-LN4F1.74.19
MBD-X11SCM-F1.74.19
MBD-X11SCM-LN8F1.74.19
MBD-X11SCZ-F1.74.19
MBD-X11SPG-TF1.74.19
MBD-X11SPH-NCTF1.74.19
MBD-X11SPH-NCTPF1.74.19
MBD-X11SPI-TF1.74.19
MBD-X11SPL-F1.74.19
MBD-X11SPM-F1.74.19
MBD-X11SPM-TF1.74.19
MBD-X11SPM-TPF1.74.19
MBD-X11SPW-CTF-0011.74.19
MBD-X11SPW-CTF1.74.19
MBD-X11SPW-TF-0011.74.19
MBD-X11SPW-TF1.74.19
MBD-X11SRA-F1.74.19
MBD-X11SRA-RF1.74.19
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11DSF3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X11SCW-F3.77.16
MBD-H12DST3.10.48
MBD-H12DSTS3.10.48
MBD-H12DSU-IN3.10.48
MBD-H12SSTS3.10.48
MBD-H12SSW-IN3.10.48
MBD-H12SSW-NT3.10.48
MBD-H11DSI-7401-MA0151.52.23
MBD-H11DSI1.52.23
MBD-H11DSI-DC0231.52.23
MBD-H11DSI-N702-MA0151.52.23
MBD-H11DSI-NT1.52.23
MBD-H11DST1.52.23
MBD-H11DSU-IN+1.52.23
MBD-H11DSU-IN1.52.23
MBD-H11DSU-IN-TT0311.52.23
MBD-H11SSL-C1.52.23
MBD-H11SSL-I1.52.23
MBD-H11SSL-I251-MA0151.52.23
MBD-H11SSL-I302P-MA0151.52.23
MBD-H11SSL-I351P-MA0151.52.23
MBD-H11SSL-I401P-MA0151.52.23
MBD-H11SSL-I502P-MA0151.52.23
MBD-H11SSL-N551P-MA0151.52.23
MBD-H11SSL-N702P-MA0151.52.23
MBD-H11SSL-NC1.52.23
MBD-H11SSW-IN1.52.23
MBD-H11SSW-NT1.52.23
MBD-X12DPI-N01.07.01
MBD-X12DPI-NT01.07.01
MBD-X12QCH+01.07.01
MBD-X12SPA-TF01.07.01
MBD-X12SPG-NF01.07.01
MBD-A3SPI-4C-HLN4F01.07.03
MBD-A3SPI-4C-LN6PF01.07.03
MBD-A3SPI-8C-HLN4F01.07.03
MBD-A3SPI-8C-LN6PF01.07.03
MBD-A3SSV-16C-SPLN10F01.07.03
MBD-A3SSV-24C-SPLN10F01.07.03
MBD-A3SSV-8C-SPLN10F01.07.03
MBD-X12SCA-5F01.07.03
MBD-X12SCA-F01.07.03
MBD-X12SCZ-F01.07.03
MBD-X12SCZ-F-SM00501.07.03
MBD-X12SCZ-QF01.07.03
MBD-X12SCZ-TLN4F01.07.03
MBD-X12SCZ-TLN4F-SM00501.07.03
MBD-B12DPT01.07.04
MBD-BH12SSI-M2501.07.04
MBD-X12DAI-N601.07.05
MBD-X12DDW-A601.07.05
MBD-X12DHM-601.07.05
MBD-X12DHM01.07.05
MBD-X12DPFR-AN601.07.05
MBD-X12DPG-AR01.07.05
MBD-X12DPG-QBT601.07.05
MBD-X12DPG-QT01.07.05
MBD-X12DPG-QT601.07.05
MBD-X12DPG-U601.07.05
MBD-X12DPI-N601.07.05
MBD-X12DPI-NT601.07.05
MBD-X12DPL-I601.07.05
MBD-X12DPL-NT601.07.05
MBD-X12DPU-601.07.05
MBD-X12DSC-A601.07.05
MBD-X12SPED-F01.07.05
MBD-X12SPI-TF01.07.05
MBD-X12SPL-F01.07.05
MBD-X12SPL-LN4F01.07.05
MBD-X12SPM-LN4F01.07.05
MBD-X12SPM-LN6TF01.07.05
MBD-X12SPM-TF01.07.05
MBD-X12SPO-F01.07.05
MBD-X12SPO-NTF01.07.05
MBD-X12SPW-F01.07.05
MBD-X12SPW-TF-00101.07.05
MBD-X12SPW-TF01.07.05
MBD-X12SPZ-LN4F01.07.05
MBD-X12SPZ-SPLN6F01.07.05
MBD-X12DPD-A6M2501.07.04
MBD-X12SPTT01.07.04
MBD-H12DSG-CPU01.06.02
MBD-H12DSU-INR01.06.02
MBD-H12SSL-C01.06.02
MBD-H12SSL-CT01.06.02
MBD-H12SSL-I01.06.02
MBD-H12SSL-NT01.06.02
MBD-H12SSW-INL08.10.39
MBD-H12SSW-INR01.06.02
MBD-H12SSW-NTR01.06.02
MBD-H12DGO-601.07.00
MBD-H12DSG-Q-CPU601.07.00
MBD-M12SWA-TF01.06.24
MBD-H12DGQ-NT601.06.24
MBD-H12DSI-N601.06.24
MBD-H12DSI-NT601.06.24
MBD-H12SSFR-AN601.06.24
MBD-H12SSW-AN601.06.24
MBD12DPT-601.07.04
MBD-X12DGO-601.07.01
MBD-H12SSFF-AN601.07.04
MBD-X12DPGA6-GD201.07.04
MBD-X12DPGA601.07.04
MBD-B12DPE-601.07.04
MBD-B12SPE-CPU-25G01.07.04
MBD-X12DSC-601.07.01
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X12STW-F01.07.04
MBD-X12STW-TF01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-X12STD-F01.06.09
MBD-X12STE-F01.06.09
MBD-X13DEM01.05.04
MBD-X13DET01.05.04
MBD-X13DSF-A01.05.04
MBD-X13SEDW-F01.05.04
MBD-X13SEED-F01.05.04
MBD-X13SEED-SF01.05.04
MBD-X13SEFR-A01.05.04
MBD-X13SEM-F01.05.04
MBD-X13SEM-TF01.05.04
MBD-X13SETT01.05.04
MBD-X13SEVR-SP13F01.05.04
MBD-X13DAI01.05.06
MBD-X13DDW-A01.05.06
MBD-X13DDW-A-TEST01.05.06
MBD-X13DEGA01.05.06
MBD-X13DEG-R01.05.06
MBD-X13DEI01.05.06
MBD-X13DEI-T01.05.06
MBD-X13DGU01.05.06
MBD-X13SEI-F01.05.06
MBD-X13SEI-TF01.05.06
MBD-X13SEW-F01.05.06
MBD-X13SEW-TF01.05.06
MBD-X13SAE01.06.09
MBD-X13SAE-F01.06.09
MBD-X13SAZ-F01.06.09
MBD-X13SAZ-F-SM00501.06.09
MBD-X13SAZ-TLN4F-SM00501.06.09
MBD-X13SRA-TF01.06.09
MBD-X13SWA-TF01.06.09
MBD-X13OEI-CPU01.05.04
MBD-X12SPT-G01.07.01
MBD-X12SPT-GC01.07.01
SSE-T7132S1.04.07
SSE-T7132SR1.04.07
SSE-T8164S1.04.07
SSE-T8196S1.04.07
MBD13DEE01.05.04
MBD-B13DET01.05.04
MBD-B13SEE-CPU-25G01.05.04
MBD-B13SEG01.05.04
MBD-X13DEG-QT01.04.03
MBD-X13QEH+01.04.03
MBD-X13SET-G01.04.03
MBD-X13SET-GC01.04.03
MBD-H13DSG-CPU01.04.05
MBD-H13DSH01.04.05
MBD-H13SSL-N01.04.05
MBD-H13SSL-NT01.04.05
MBD-H13SST-G01.04.05
MBD-H13SST-GC01.04.05
MBD-H13SSW01.04.05
MBD-H13SVW-N01.04.05
MBD-H13SVW-NT01.04.05
MBD-X12DGU01.07.05
MBD-B4SA1-CPU01.05.04
MBD-B4SC1-CPU01.05.04
MBD-H13QSH01.05.04
MBD-H13SRH01.05.04
MBD-H13SSF01.05.04
MBD-H13SSH01.05.04
MBD-X13SCD-F01.05.01
MBD-X13SCH-F01.05.01
MBD-X13SCH-LN4F01.05.01
MBD-X13SCH-SYS01.05.01
MBD-X13SCL-F01.05.01
MBD-X13SCL-IF01.05.01
MBD-H13SRA-F01.05.01
MBD-H13SRA-TF01.05.01
MBD-H13SAE-MF01.04.05
MBD-H13SRD-F01.05.01
MBD-H13SRE-F01.05.01
MBD-M13SAE-MF01.05.01
MBD-M13SRD-F01.05.01
MBD-H13DSG-CPU-D01.04.05
MBD-G1SMH-G01.05.04
MBD-G1SMH01.05.04
MBD-G2DMH-GI01.05.04
MBD-X13DEH01.05.04
MBD-X13SAW-F01.05.04
MBD-X13SAW-TLN4F01.05.04
MBD-X13SCW-F01.05.04
MBD-X14DBM-AP01.03.04.00
MBD-X14DBM-APL01.07.04
MBD-X14DBM-SP01.07.04
MBD-X14DBT01.07.04
MBD-X14DBT-FAP01.07.04
MBD-X14DBT-FLAP01.07.04
MBD-X14QBH+01.07.04
MBD-X14SBH-AP01.07.04
MBD-X14SBH01.07.04
MBD-X14SBM-TF01.07.04
MBD-X14SBM-TP4F01.07.04
MBD-X14SDV-20C-SP3F01.07.04
MBD-X14SDV-32C-SP3F01.07.04
MBD-X14SDV-36C-SP3F01.07.04
MBD-X14SDV-36CE-SP3F01.07.04
MBD-X14SDV-42C-SP3F01.07.04
MBD-X14SDW-42C-SP9F01.07.04
MBD-H13DSGM01.05.04
MBD-B3SD1-20C-25G01.03.00.04
MBD-H14DSG-CPU01.01.09.01
MBD-H14DSH01.01.09.01
MBD-H14SSL-N01.01.09.01
MBD-H14SSL-NT01.01.09.01
MBD-H14SST-G01.01.09.01
MBD-H14SST-GE01.01.09.01
MBD-X14SBHM01.03.00.04
MBD-X13SEB-TF01.03.06
MBD-X13DEG-D1.04.06
MBD14DBE-AP01.01.08.01
MBD-B14DBE01.01.08.01
MBD-B14DBT01.01.08.01
MBD-B14SBE-CPU-25G01.01.08.01
MBD-B14SBE-CPU-AP01.01.12.01
MBD-X14DBG-GD01.01.12.01
MBD-X14DBG-XAP01.03.00.04
MBD-X14SBT-G01.03.00.04
MBD-X14SBT-GAP01.03.00.04
MBD-H14DST-F01.03.00.04
MBD-H14DSGD01.03.00.04
MBD-H14DSGM01.03.00.04
MBD-X14DBG-MAP01.03.00.04
MBD-X14SBGM01.03.00.04
MBD-X14DBG-LC+01.03.00.04
MBM-CMM-6-01-FI00501.02.05
MBB-CMM-601.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-601.02.05
MBM-CMM-6-IN00101.02.05
MBD-X12DPT601.07.04
MBD-X12DPT01.07.04
MBD-M11SDV-4C-LN4F3.17.06
MBD-M11SDV-4CT-LN4F3.17.06
MBD-M11SDV-8C+-LN4F3.17.06
MBD-M11SDV-8C-LN4F3.17.06
MBD-M11SDV-8CT-LN4F3.17.06
CVE-2025-8727
CVE-2025-8727
Placa baseBMC FW con la corrección
MBB-CMM-601.02.05
MBD-B13DEE01.05.05
MBD-B13DET01.05.05
MBD-B13SEE-CPU-25G01.05.05
MBD-B13SEG01.05.05
MBD-B3SD1-20C-25G01.07.04
MBD-B3ST1-CPU-00101.07.04
MBD-B4SA1-CPU01.05.05
MBD-B4SC1-CPU01.05.05
MBD-G1SMH01.05.05
MBD-G1SMH-G01.05.05
MBD-H12SSFF-AN601.07.04
MBD-H14DSH-TI03601.03.00.06
MBD-H14DST-F01.03.00.06
MBD-X11DGQ3.77.16
MBD-X11DPD-L3.77.16
MBD-X11DPD-M253.77.16
MBD-X11DPFF-SN3.77.16
MBD-X11DPFF-SNR1.01.26
MBD-X11DPL-I3.77.16
MBD-X11DPS-R3.77.16
MBD-X11DPS-RE3.77.16
MBD-X11DPT-L3.77.16
MBD-X11DSC+3.77.16
MBD-X11DSF-E3.77.16
MBD-X11SCW-F3.77.16
MBD-X11SCW-F-AM0473.77.16
MBD-X12DGQ-R01.07.04
MBD-X12DPG-QR01.07.04
MBD-X13DEH01.05.05
MBD-X13SAW-F01.05.05
MBD-X13SAW-TLN4F01.05.05
MBD-X13SCW-F01.05.05
MBD-X14DBG-GD01.03.00.06
MBD-X14DBG-XAP01.03.00.06
MBD-X14SBT-G01.03.00.06
MBD-X14SBT-GAP01.03.00.06
MBM-CMM-601.02.05
MBM-CMM-6-01-FI00501.02.05
MBM-CMM-6-01-HN00401.02.05
MBM-CMM-6-IN00101.02.05

Remediación:

Afectado Supermicro Las placas base requerirán una actualización del BMC para mitigar estas posibles vulnerabilidades.

Se ha creado una versión actualizada del firmware de BMC para mitigar estas posibles vulnerabilidades. Supermicro Actualmente se están probando y validando los productos afectados. Consulte las notas de la versión para obtener la solución.

Explotación y anuncios públicos:

Supermicro No tiene conocimiento de ningún uso malicioso de estas vulnerabilidades en la práctica.