Aller au contenu principal
Surtension/sous-tension des modules de régulation de tension (VRM) et des circuits inter-intégrés (I²C), janvier 2023

Divulgation des vulnérabilités :

Cette communication indique qu'un groupe externe a pris contact Supermicro concernant la vulnérabilité potentielle de Supermicro produits.

Reconnaissance:

Supermicro Nous tenons à saluer le travail accompli par les chercheurs de l'Université de Birmingham au Royaume-Uni pour la découverte d'une vulnérabilité potentielle dans la carte mère X11SSL-CF.

Résultats:

Le contrôleur de gestion de la carte (BMC) possède un bus de circuit intégré (I²C), qui peut permettre à des changements de tension d'être en dehors de la plage de fonctionnement spécifiée pour le processeur et donc d'affecter les calculs normaux.

CVE :

  • CVE : CVE-2022-43309
  • Gravité : Élevée
  • Trouvé : Externe

Produits concernés :

Les produits concernés sont les Supermicro X11 , X12 , H11 , et H12 gammes de produits dotées de l'interface de gestion de plateforme intelligente (IPMI).

Solution:

Tous les concernés Supermicro Les références des cartes mères nécessiteront une mise à jour du BMC pour atténuer cette vulnérabilité potentielle.

Supermicro publiera les mises à jour de firmware suivantes pour atténuer cette vulnérabilité potentielle :

  • Nouveau firmware BMC signé pour tous les appareils concernés Supermicro Références des cartes mères

Veuillez noter:

  • Si vous disposez d'un firmware OEM BMC, veuillez contacter votre représentant technique.
  • Si vous possédez un firmware BMC non signé et que vous souhaitez le conserver, veuillez contacter l'équipe d'assistance technique à l'adresse suivante : Supermicro .
  • X11 et H11 Ces produits nécessitent un firmware BMC signé. Il est important de noter qu'une fois mis à jour, un firmware BMC signé ne peut pas être restauré à un firmware BMC non signé .

Une version mise à jour du firmware BMC a été créée. Supermicro Nous procédons actuellement à des tests et à la validation des produits concernés. Veuillez consulter les notes de version pour connaître la solution.

Ressources: