Aller au contenu principal
Vulnérabilités des BIOS, juillet 2024

Divulgation de la vulnérabilité :

L'objectif de cette divulgation est de communiquer les vulnérabilités potentielles affectant Supermicro qui ont été signalées par un chercheur externe.

Remerciements :

Supermicro à remercier les chercheurs chinois Eason et vul_pwner pour avoir découvert des vulnérabilités potentielles dans le micrologiciel Supermicro .

Les résultats :

Supermicro connaissance des vulnérabilités potentielles suivantes dans le micrologiciel BIOS. Une validation incorrecte des entrées dans le Supermicro peut permettre l'écriture arbitraire dans la mémoire, ce qui peut être potentiellement exploité.

CVEs et produits affectés :

ID CVEScore CVSSType de vulnérabilitéCartes mères concernéesVersion du BIOS avec correction
36433Haut (7,5)Écriture mémoire arbitraire
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
36434Haut (7,5)Appel SMM
  • X11DPH-T
  • X11DPH-Tq
  • X11DPH-i
v 4.4
36432Haut (7,5)Écriture mémoire arbitraire
  • X11DPG-HGX2
  • X11PDG-QT
  • X11PDG-OT
  • X11PDG-SN
v 4.4

Atténuation :

Supermicro créé un correctif pour atténuer ces vulnérabilités potentielles. Les cartes mères concernées sont en cours de validation. Veuillez consulter les notes de mise à jour pour connaître la solution.

Exploitation et annonce publique :

Supermicro connaissance d'aucune annonce publique ni d'aucune utilisation malveillante des vulnérabilités décrites dans cet avis.

Ressources :