Divulgación de vulnerabilidades:
Esta divulgación comunica que un grupo externo contactó a Supermicro sobre la posible vulnerabilidad de los productos Supermicro.
Agradecimientos:
Supermicro desea reconocer el trabajo realizado por los investigadores de la Universidad de Birmingham en el Reino Unido por descubrir una posible vulnerabilidad en la placa base X11SSL-CF.
Hallazgos:
El controlador de gestión de la placa (BMC) tiene un bus de circuito interintegrado (I²C), que puede permitir que los cambios de tensión se salgan del rango de funcionamiento especificado para la CPU y, por tanto, afectar a los cálculos normales.
CVE:
- CVE: CVE-2022-43309
- Gravedad: Alta
- Encontrado: Externamente
Productos afectados:
Los productos afectados son las líneas H12 Supermicro X11, X12, H11 y H12 que cuentan con la interfaz IPMI (Intelligent Platform Management Interface).
Solución:
Todas las SKU de placas base Supermicro afectadas requerirán una actualización de BMC para mitigar esta vulnerabilidad potencial.
Supermicro lanzará las siguientes actualizaciones de firmware para mitigar esta posible vulnerabilidad:
- Nuevo firmware BMC firmado para todas las SKUs de placas base Supermicro afectadas
Tenga en cuenta:
- Si dispone de firmware BMC OEM, póngase en contacto con su representante técnico.
- Si tiene firmware BMC sin firmar y prefiere conservarlo, póngase en contacto con el equipo de soporte técnico de Supermicro.
- H11 X11 H11 requieren un firmware de BMC firmado. Es importante tener en cuenta que, una vez actualizado, el firmware de BMC firmado no puede revertirse a un firmware de BMC sin firmar.
Se ha creado un firmware de BMC actualizado. Supermicro está actualmente probando y validando los productos afectados. Consulte las Notas de la versión para la resolución.