本文へスキップ
サービス・ロケーション・プロトコルSLPにおける反射型サービス拒否(DoS)増幅脆弱性

脆弱性の開示

本脆弱性開示の目的は、外部より発見されたSupermicro 潜在的な脆弱性についてお知らせすることです。

調査結果

Service Location Protocol (SLP) は、認証されていないリモートの攻撃者が任意のサービスを登録することを可能にします。これにより、攻撃者はなりすましの UDP トラフィックを使用して、大幅な増幅率でサービス拒否 (DoS) 攻撃を行うことができます。

CVE:

  • CVE: CVE-2023-29552
  • 深刻度:高

影響を受ける製品

影響を受ける製品は、Blade Chassis Management Module(CMM)上で動作するSupermicro ファームウェアです。

解決策

  • CMMでは、SLPを使用したCMM Neighbors機能が無効になります。
  • CMM Neighbors 機能を有効にするオプションを選択すると、警告が表示されます。

リソース