Vulnerabilidades de seguridad en el controlador de gestión de placa base (BMC) relacionadas con sistemas que utilizan los sistemas en chip (SoC) ASPEED AST2400 y AST2500 (CVE-2019-6260)
Supermicro Está al tanto de la reciente vulnerabilidad CVE-2019-6260 que se descubrió en la pila de firmware del controlador de gestión de banda base (BMC). Según la base de datos nacional de vulnerabilidades, el hardware y el firmware del BMC ASPEED AST2400 y AST2500 implementan puentes de bus avanzado de alto rendimiento (AHB), que permiten el acceso arbitrario de lectura y escritura al espacio de direcciones físicas del BMC desde el host.
Supermicro Estamos trabajando con el proveedor ASPEED para solucionar este problema. Publicaremos más información sobre los productos afectados y la disponibilidad prevista de las soluciones en cuanto la tengamos.