Vulnerabilidad de amplificación de denegación de servicio (DoS) reflectiva en el protocolo de localización de servicios (SLP).
Divulgación de vulnerabilidad:
El propósito de esta divulgación de vulnerabilidad es comunicar la vulnerabilidad potencial de Supermicro productos que se encontraron externamente.
Recomendaciones:
El Protocolo de Localización de Servicios (SLP) permite que un atacante remoto no autenticado registre servicios arbitrarios. Esto podría permitirle usar tráfico UDP falsificado para realizar un ataque de denegación de servicio (DoS) con un factor de amplificación significativo.
CVE:
- CVE : CVE-2023-29552
- Gravedad : Alta
Productos afectados:
El producto afectado es Supermicro Firmware BMC ejecutándose en el módulo de gestión del chasis Blade (CMM)
Solución:
- La función CMM Neighbors que utiliza SLP se desactivará en CMM.
- Se emitirá una advertencia si un usuario selecciona la opción para habilitar la función CMM Neighbors.