Aller au contenu principal
Vulnérabilités dans le micrologiciel Supermicro , juin 2026

Divulgation de la vulnérabilité :

Le but de cette divulgation est de communiquer les vulnérabilités potentielles affectant les produits Supermicro qui ont été signalées par un chercheur externe.

Remerciements :

Supermicro à remercier l'équipe Coreweave Red Team ainsi que Hoang Bui, de Coreweave, pour avoir découvert une vulnérabilité potentielle dans le micrologiciel Supermicro .

Résumé :

Une faille de sécurité a été découverte sur certaines Supermicro . Ce problème concerne le micrologiciel Supermicro .

ID CVESévéritéType de problèmeDescription
  • CVE-2026-3820
HautInjection de commandes

Un attaquant pourrait obtenir des privilèges d'administrateur et injecter des caractères spécialement conçus dans la configuration du service SMTP. Cela pourrait amener le système sous-jacent à exécuter des commandes non prévues lors de l'appel d'un processus.

Les conséquences potentielles comprennent des attaques par déni de service, l'exécution de code arbitraire ou la compromission définitive du contrôleur.

7.2 CVSS : 3,1 / AV : N / AC : L / PR : H / UI : N / S : U / C : H / I : H / A : H

Produits concernés :

CVE-2025-12006
CVE-2025-12006
Carte mèreVersion BMC FW avec le correctif
MBD-X14DBM-AP01.07.00.11
MBD-BH4SRG01.08.11
MBD-B4SA1-CPU01.08.11
MBD-B4SC1-CPU01.08.11
MBD-X14SBGM01.06.00.11
MBD-X14DBG-MAP01.06.00.11
MBD-G2DMH-GI01.06.00.11
MBD-B3SD1-20C-25G01.11.11
MBD-X14SBHM01.06.00.11
MBD-B14DBE01.06.00.11
MBD-B14SBE-CPU-25G01.06.00.11
MBD-B14DBT01.06.00.11
MBD-X14DBG-GD01.06.00.11
MBD-X14DBG-XAP01.06.00.11
MBD-X14SBT-GAP01.06.00.11
MBD-X14SBT-G01.06.00.11
MBD-H14DST-F01.07.00.11
MBD-H14DST-FL01.07.00.11
MBD-X14DBG-LC+01.07.00.11
MBD-X14DBG-LC01.07.00.11
MBD-H14DSG-OD01.07.00.11
MBD-H14DSG-OM01.07.00.11
MBD-B14SBE-CPU-AP01.06.00.11

Remédiation :

Toutes les références de cartes mères Supermicro concernées nécessiteront une mise à jour du BMC afin d'atténuer ces vulnérabilités potentielles.

Un micrologiciel BMC mis à jour a été créé pour atténuer ces vulnérabilités potentielles. Supermicro teste et valide actuellement les produits concernés. Veuillez consulter les notes de version pour la résolution.

Exploitation et annonces publiques :

Supermicro n'a pas connaissance d'une quelconque utilisation malveillante de ces vulnérabilités en circulation.

Ressources :