Aller au contenu principal
Vulnérabilités dans Supermicro Micrologiciel BMC, juin 2026

Divulgation des vulnérabilités :

Le but de cette divulgation est de communiquer les vulnérabilités potentielles affectant Supermicro produits signalés par un chercheur externe.

Reconnaissance:

Supermicro Je tiens à souligner le travail accompli par l'équipe rouge de Coreweave et Hoang Bui de Coreweave, pour la découverte d'une vulnérabilité potentielle dans le système. Supermicro Firmware BMC.

Résumé:

Un problème de sécurité a été découvert dans certains éléments. Supermicro cartes. Ce problème affecte les cartes. Supermicro Firmware BMC.

CVE IDSévéritéType de problèmeDescription
  • CVE-2026-3820
HautInjection de commandes

Un attaquant peut obtenir des privilèges d'administrateur et injecter des caractères spécialement conçus dans la configuration du service SMTP. Cela peut entraîner l'exécution de commandes non désirées par le système sous-jacent lors de l'invocation de processus.

Les conséquences potentielles incluent les attaques par déni de service, l'exécution de code arbitraire ou la compromission permanente du contrôleur.

7.2 CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Produits concernés :

CVE-2026-3820
CVE-2026-3820
Carte mèreVersion du firmware BMC avec correctif
MBD-X11DPFF-SNR1.01.36
MBD-H12SSFF-AN601.07.11
MBD-X12STW-TF01.08.11
MBD-X12STW-F01.08.11
MBD-X12DPG-QR01.08.11
MBD-X12DGQ-R01.08.11
MBD-B12DPE-601.08.11
MBD-B12SPE-CPU-25G01.08.11
MBD-X12DPG-OA6-GD201.08.11
MBD-X12SPT-PT01.11.11
MBD-X12DPT-PT601.11.11
MBD-X12DPD-A6M2501.11.11
MBD-X12DPG-OA601.08.11
MBD-X12DPT-B601.11.11
MBD-B12DPT-601.07.11
MBD-B3ST1-CPU-00101.08.11
MBD-BH12SSi-M2501.11.11
MBD-B12DPT01.11.11
MBD-X13SEED-SF01.09.11
MBD-X13SEM-TF01.09.11
MBD-X13SEED-F01.09.11
MBD-X13SEVR-SP13F01.09.11
MBD-X13SET-PT01.09.11
MBD-X13SEM-F01.09.11
MBD-X13DET-B01.09.11
MBD-X13DSF-A01.13.04
MBD-X13SEDW-F01.09.11
MBD-X13DEM01.09.11
MBD-X13SEFR-A01.09.11
MBD-X13SCW-F01.09.11
MBD-X13SAW-F01.09.11
MBD-X13SAW-TLN4F01.09.11
MBD-H13SSF01.09.11
MBD-H13SSH01.09.11
MBD-H13SRH01.09.11
MBD-H13QSH01.09.11
MBD-H13SSH-E01.09.11
MBD-B13DET01.09.11
MBD-B13DEE01.09.11
MBD-B13SEG01.09.11
MBD-B13SEE-CPU-25G01.09.11
MBD-X13OEI01.07.11
Processeur MBD-X13OEI01.07.11
MBD-H13DSG-OM01.09.11
MBD-X13DEH01.09.11
MBD-G1SMH01.08.11
MBD-G1SMH-G01.08.11
MBD-X14SDW-36C-SP9F01.07.00.11
MBD-X14SDW-40C-SP9F01.07.00.11
MBD-X14SDW-42C-SP9F01.07.00.11
MBD-X14SDW-72C-SP9F01.07.00.11
MBD-X14SDW-64C-SP9F01.07.00.11
MBD-X14SDW-36CE-SP9F01.07.00.11
MBD-X14SDV-20C-SP9F01.07.00.11
MBD-X14SDV-32C-SP9F01.07.00.11
MBD-X14SDV-36C-SP9F01.07.00.11
MBD-X14SDV-42C-SP9F01.07.00.11
MBD-X14SDV-20C-SP3F01.07.00.11
MBD-X14SDV-32C-SP3F01.07.00.11
MBD-X14SDV-36C-SP3F01.07.00.11
MBD-X14SDV-42C-SP3F01.07.00.11
MBD-X14SDV-36CE-SP3F01.07.00.11
MBD-X14SDV-36CE-SP9F01.07.00.11
MBD-X14SDW-64CM-SP9F01.07.00.11
MBD-X14DBT-B01.07.00.11
MBD-X14DBM-APL01.07.00.11
MBD-X14SBH-AP01.07.00.11
MBD-X14DBT-FAP01.07.00.11
MBD-X14QBH+01.07.00.11
MBD-X14DBM-SP01.07.00.11
MBD-X14SBM-TF01.07.00.11
MBD-X14SBM-TP4F01.07.00.11
MBD-X14SBH01.07.00.11
MBD-X14DBM-AP01.07.00.11
MBD-BH4SRG01.08.11
Processeur MBD-B4SA101.08.11
Processeur MBD-B4SC101.08.11
MBD-X14SBGM01.06.00.11
MBD-X14DBG-MAP01.06.00.11
MBD-G2DMH-GI01.06.00.11
MBD-B3SD1-20C-25G01.11.11
MBD-X14SBHM01.06.00.11
MBD-B14DBE01.06.00.11
MBD-B14SBE-CPU-25G01.06.00.11
MBD-B14DBT01.06.00.11
MBD-X14DBG-GD01.06.00.11
MBD-X14DBG-XAP01.06.00.11
MBD-X14SBT-GAP01.06.00.11
MBD-X14SBT-G01.06.00.11
MBD-H14DST-F01.07.00.11
MBD-H14DST-FL01.07.00.11
MBD-X14DBG-LC+01.07.00.11
MBD-X14DBG-LC01.07.00.11
MBD-H14DSG-OD01.07.00.11
MBD-H14DSG-OM01.07.00.11
MBB-CMM-601.03.05
MBM-CMM-601.03.05
MBD-B14SBE-CPU-AP01.06.00.11

Remédiation :

Tous les concernés Supermicro Les références des cartes mères nécessiteront une mise à jour du BMC pour atténuer ces vulnérabilités potentielles.

Un firmware BMC mis à jour a été créé pour atténuer ces vulnérabilités potentielles. Supermicro Nous procédons actuellement à des tests et à la validation des produits concernés. Veuillez consulter les notes de version pour connaître la solution.

Exploitation et annonces publiques :

Supermicro n'a connaissance d'aucune utilisation malveillante de ces vulnérabilités en conditions réelles.

Ressources: