Aller au contenu principal
Vulnérabilité LogoFAIL, décembre 2023

Les résultats :

Supermicro connaissance d'une vulnérabilité potentielle connue sous le nom de « LogoFAIL » dans le micrologiciel BIOS. Une validation incorrecte des entrées dans une bibliothèque d'analyse d'images utilisée par le BIOS pourrait permettre à un utilisateur privilégié d'activer potentiellement une élévation de privilèges via un accès local.

CVE :

  • CVE-2023-39538
    Gravité: élevée
  • CVE-2023-39539
    Gravité: élevée

Produits concernés :

X13-AlderLakeVersion du BIOS avec la correction
B4SA1-CPU3.1
X13SAE3.1
X13SAE-F3.1
X13SAN-H/-E/-L/-C3.1
X13SAQ3.1
X13SAV-LVDS3.1
X13SAV-PS3.1
X13SAZ-F3.1
X13SAZ-Q3.1
X13-FishHawk FallsVersion du BIOS avec la correction
X13SRA-TF2.0a
X13SWA-T(F)2.0a
X13-RaptorLakeVersion du BIOS avec la correction
X13SRN-H/-E/-WOHS3.1
X13-CatlowVersion du BIOS avec la correction
X13SCL-IF1.2
X13SCL-F1.2
X13SCH1.2
X13SCD-F1.2
X13SCW1.2
B4SC11.2
R12-ARM Altra (Max)Version du BIOS avec la correction
R12SPD-A/-M1.2
R12SPD-R1.2
X12-TatlowVersion du BIOS avec la correction
X12STW1.8
X12STH1.8
X12STD1.8
X12STE1.8
X12STL-IF1.8
X12STL-F1.8
B3ST11.8
X12/C9-RocketlakeVersion du BIOS avec la correction
X12SAE-51.5a
X12SCA-5F1.5a
C9Z590-CG(W)1.5a
X12/C9-CometlakeVersion du BIOS avec la correction
X12SAE/X12SCA-F2.9
X12SCQ2.9
X12SCV-LVDS2.9a
X12SCV-W2.9a
X12SCZ-TLN4F/QF/F2.9a
C9Z490-PGW2.9a
X12-IdavilleVersion du BIOS avec la correction
X12SDV-SPT4F1.7
X12SDV-SP6F1.7
X12SDV-SPT8F1.7
B3SD1TBD
X12-TigerLakeVersion du BIOS avec la correction
X12STN1.5
X11-BakervilleVersion du BIOS avec la correction
B2SD22.1
X11SDC2.1
X11SDV-TLN2F2.1
X11SDV-TP8F2.1
X11SDW-TP13F2.1
X11SDW-TP13F+2.1
X11SDD1.4b
X11SDS1.4
X11-PurleyVersion du BIOS avec la correction
X11SPi-TF4.2
X11SPG-TF4.2
X11SPH-nCT(P)F4.2
X11SPL-F4.2
X11SPM-(T)F/TPF4.2
X11SPW-(C)TF4.2
X11DPi-N/NT/Ni4.2
X11DAi-N4.2
X11DGQ-R4.0
X11DPG-HGX2EOL
X11DPG-OT4.0
X11DPS-RE4.2
X11DAC4.2
X11DGO4.2
X11QPH+4.2
X11QPL4.2
X11OPi4.2
B11DPT4.2
B11DPE4.0
B11QPI/-T4.0
X11DPD-L/M254.2
X11DPG-QT (32MB)4.2
X11DPG-QT (64MB)4.2
X11DPL-i4.2
X11DPU4.2
X11DPU-V4.2
X11DPU-RTBD
X11DPX-T4.2
X11DSC+4.2
X11DDW-L/N(T)4.2
X11DPFF-SN4.2
X11DPFR-S(N)4.2
X11DPH-T(Q)(F)4.2
X11DPT-B4.2
X11DPT-PS4.2
X11DPU-Z+4.2
B11SPE4.2
Serveur X11-GreenlowVersion du BIOS avec la correction
X11SSD-F3.1
X11SSH-(C)TF3.1
X11SSH-(LN4)F3.1
X11SSL(-F)3.1
X11SSL-C/nF3.1
X11SSM(-F)3.1
X11SSW-(4)TF3.1
X11SSW-F3.1
X11SSA-F/X11SSi-LN4F3.1
X11SSE-F3.1
X11SSH-G(T)F-1585(L)1.8
X11SSV-M4F3.1
B2SS2-F3.1
B2SS2-CPU/-(C)F3.1
B2SS1/2(-H)-MTF1.8
X11-Greenlow_WorkstationVersion du BIOS avec la correction
X11SAE(-F)4.0
X11SAE-M4.0
X11SAT-F4.0
X11SSQ4.0
X11SSQ-L4.0
X11SSV-Q/LVDS4.0
X11SSZ-(Q)F/TLN4F4.0
X11-Whiskeylake-UVersion du BIOS avec la correction
X11SWN2.0
X11-BraswellVersion du BIOS avec la correction
X11SBA-LN4F/F1.2
X11-Mehlow_ServerVersion du BIOS avec la correction
X11SCW2.3
X11SCD2.3
X11SCM2.3
X11SCL-LN4F2.3
X11SCE2.3
X11SCH2.3
X11SCL-F2.3
X11SCL2.3
X11-Mehlow_WorkstationVersion du BIOS avec la correction
X11SCA-F2.3a
X11SCQ/L2.3
X11SCV-Q/L2.3
X11SCZ-F/Q2.3
B2SC11.5c
B2SC21.5c
B11SCG-CTF1.5c
B11SCG-ZTF1.5c
X11-CascadesVersion du BIOS avec la correction
X11SRM-F2.9
X11SRA/-(R)F2.9
C9X299-PG(F)/RPGF2.9
C9X299-PG3002.9
C9X299-PG300F2.9
B11SRE2.8
X11SRi-IF2.8
X11-Kabylake-UVersion du BIOS avec la correction
X11SSN-H/E/L2.2
A3-JacobsvilleVersion du BIOS avec la correction
A3SPI-4C/8C-LN6PF/HLN4F1.2
A3SSV-8C/16C/24C-SPLN10F1.2
A3-ElkHart LakeVersion du BIOS avec la correction
A3SEV1.5
A2-DenvertonVersion du BIOS avec la correction
A2SDi-H-T(P4)F1.9
A2SDi-HLN4F1.9
A2SDi-TP8F/LN4F1.9
A2SDV-LN8F/LN10PF1.9
A2SDV-TLN5F1.9
A2SD1-3750F/3955F1.9
A2-ApollolakeVersion du BIOS avec la correction
A2SAN-H/L/E & X11SAN2.0
A2SAN-LN4-E/C2.0
A2SAP-H/E/L2.0
A2SAP-L12.0
A2SAV(-L) & X11SAA2.0
H11-NaplesVersion du BIOS avec la correction
H11SSL-i/(N)C2.8
H11SSW-NT/iN2.8
H11DSU-I(N)2.8
H11DSI-(N)T2.8
H11DST-B2.8
H11-RomeVersion du BIOS avec la correction
H11SSL-i/(N)C1.4
H11SSW-NT/iN1.4
H11DSU-I(N)1.4
H11DSI-(N)T1.4
H11DST-B1.4
H12-Rome/MilanVersion du BIOS avec la correction
H12SSFF-AN62.9
H12DST-B2.9
H12SSG-ANP6TBD
H12DSI-N6/NT62.9
H12SSW-iN/NT2.9
H12DGO-62.9
H12DSG-O-CPUTBD
H12SSL-i/C/CT/NT2.9
H12DGQ-NT62.9
H12DSG-Q-CPU62.9
H12SSW-INR/NTR2.9
H12SSW-iNL/NTL2.9
H12SSW-AN62.9
H12SST-PS2.9
H12DSU-iN2.9
H12DSU-iNR2.9
H12SSG-AN62.9
H12SSFR-AN62.9
BH12SSi-M25TBD
H13-AM5Version du BIOS avec la correction
H13SAE1.2
H13SRD1.2
M12-ChagalVersion du BIOS avec la correction
M12SWA2.2
M11-WallabyVersion du BIOS avec la correction
M11SDV-LN4F1.2

Atténuation :

Tous les produits qui prennent en charge le Root of Trust (RoT) ne sont pas concernés par cette vulnérabilité.

Supermicro actuellement à la mise à jour du micrologiciel BIOS afin de résoudre ce problème. Veuillez consulter les notes de mise à jour pour connaître la solution.

Exploitation et annonce publique :

Supermicro connaissance d'aucune annonce publique ni d'aucune utilisation malveillante des vulnérabilités décrites dans cet avis.

Ressources :