Aller au contenu principal
Vulnérabilité d'amplification par déni de service (DoS) par réflexion dans le protocole de localisation de service (SLP).

Divulgation des vulnérabilités :

Le but de cette divulgation de vulnérabilité est de communiquer la vulnérabilité potentielle de Supermicro produits trouvés à l'extérieur.

Résultats:

Le protocole SLP (Service Location Protocol) permet à un attaquant distant non authentifié d'enregistrer des services arbitraires. Ceci pourrait lui permettre d'utiliser du trafic UDP usurpé pour mener une attaque par déni de service (DoS) avec un facteur d'amplification important.

CVE :

  • CVE : CVE-2023-29552
  • Gravité : Élevée

Produits concernés :

Le produit concerné est Supermicro Le micrologiciel BMC s'exécute sur le module de gestion du châssis Blade (CMM)

Solution:

  • La fonctionnalité « Voisins CMM » utilisant SLP sera désactivée sur CMM.
  • Un avertissement sera émis si un utilisateur sélectionne l'option permettant d'activer la fonctionnalité « Voisins CMM ».

Ressources: