本文へスキップ
ASPEED AST2400 および AST2500 システムオンチップ (SoC) を使用するシステムに関するベースボード管理コントローラ (BMC) のセキュリティ脆弱性 (CVE-2019-6260)

Supermicro 、ベースバンド管理コントローラ(BMC)ファームウェアスタックにおいて発見された脆弱性CVE-2019-6260について認識Supermicro 。 国立脆弱性データベース(NVD)によれば、ASPEED AST2400およびAST2500 BMCハードウェアおよびファームウェアは、Advanced High-performance Bus(AHB)ブリッジを実装しており、これによりホストからBMCの物理アドレス空間への任意の読み書きアクセスが可能となります。

Supermicro 、この問題の修正に関してベンダーであるASPEED社と協力Supermicro 。影響を受ける製品および修正プログラムの提供予定時期に関する詳細情報は、入手次第、随時お知らせいたします。

リソース

影響を受けるX11およびX10 SupermicroSupermicro の一覧表をご覧ください