Supermicro IPMIファームウェアの脆弱性「テラピン」、2024年10月
脆弱性の開示
本開示の目的は、外部研究者より報告されたSupermicro を及ぼす可能性のある潜在的な脆弱性についてお知らせすることです。
概要
Supermicro 、セキュリティ上の問題が発見されました。
| CVE ID | 重大性 | 説明 |
|---|---|---|
| 48795 | 中程度 (5.9) | Terrapinの攻撃手法は、両者がSSH上でChaCha20-Poly1305やウェブサイト(https://terrapin-attack.com/)で言及されているCBCモード暗号のような安全性の低いアルゴリズムを使用して通信する可能性があります。 |
影響を受ける製品
Supermicro ファームウェアは、特定のX11、X12、H12、M12、X13、H13、およびA3マザーボード(ならびにCMM6モジュール)に搭載されております。
修復:
影響Supermicro 、これらの潜在的な脆弱性を軽減するためにはBMCの更新が必要となります。
これらの潜在的な脆弱性を軽減するために、更新されたBMCファームウェアが作成されました。解決方法については、リリースノートをご確認ください。
搾取と公表:
Supermicro 、これらの脆弱性が実際に悪用された事例を認識Supermicro 。