跳至內容
漏洞Supermicro BMC IPMI 固件,2025 年 1 月

漏洞披露:

本次揭露的目的是為了說明可能影響系統的潛在漏洞Supermicro 由外部研究人員報告的產品。

致謝

Supermicro 謹此感謝 NVIDIA 攻擊性安全研究團隊的 Alexander Tereshkin 發現了潛在的漏洞。 Supermicro BMC IPMI韌體。

概括:

在部分系統中發現了若干安全問題。 Supermicro 主機板。這些問題會影響主機板。 Supermicro BMC韌體。

CVE ID內部 ID嚴重程度描述
CVE-2024-10237SMC-2024100039高的BMC韌體鏡像認證設計存在漏洞。攻擊者可以修改固件,繞過BMC的偵測和簽章驗證過程。
CVE-2024-10238SMC-2024100040高的韌體鏡像驗證實作中存在安全漏洞。攻擊者可以上傳特製鏡像,導致堆疊溢出,原因是未檢查 fld->used_bytes。
CVE-2024-10239SMC-2024100041高的韌體鏡像驗證實作中存在安全漏洞。攻擊者可以上傳特製鏡像,該鏡像會因未檢查 fat->fsd.max_fld 而導致堆疊溢位。

受影響產品:

Supermicro 選定的 BMC 韌體X11 , X12 , H12 ,B12, X13 , H13 B13, X14 , H14 B14、G1 和 G2 主機板(以及 CMM6 模組)。

點擊展開查看受影響產品的完整列表
主機板包含此修復程式的 BMC 韌體版本
X11DGQ3.77.13
X11DPD-L3.77.13
X11DPD-M253.77.13
X11DPFF-SN3.77.13
X11DPL-IB3.77.13
X11DPL-I3.77.13
X11DPL-I3.77.13
X11DPS-R3.77.13
X11DPS-RE3.77.13
X11DPT-L3.77.13
X11DSC+3.77.13
X11DSF-E3.77.13
X11DSF3.77.13
X11SCW-F-AM0473.77.13
X11SCW-FB3.77.13
X11SCW-F3.77.13
X11SCW-F3.77.13
X11SRI-IF3.77.13
B12DPT01.05.28
B12SPE- CPU -TF01.05.28
BH12SSI-M2501.05.28
B12DPT-601.05.29
H12SSFF-AN601.05.29
X12DPGA6-GD201.05.29
X12DPGA601.05.29
X12DPT-B01.05.29
X12DPT-B601.05.29
X12DPTT4601.05.29
X12SPTT01.05.29
X12DPT-B6S01.05.29
X12DPTT601.05.29
X12DPTS601.05.29
X12DPTT6S01.05.29
X12DPD-A6M2501.05.29
B12DPE-601.05.29
CPU01.05.29
X12DGQ-R01.05.29
X12DPG-QR01.05.29
H12DSG-CPU6-TI03601.05.29
X12STW-F01.05.29
X12STW-TF01.05.29
CPU01.05.28
X13DEM01.03.38
X13DET-B01.03.38
X13DSF-A01.03.38
X13SEDW-F01.03.38
X13SEED-F01.03.38
X13SEED-SF01.03.38
X13SEFR-A01.03.38
X13SEM-F01.03.38
X13SEM-TF01.03.38
X13SETT01.03.38
X13SEVR-SP13F01.03.38
X13OEI- CPU01.03.38
B13DEE01.03.38
B13DET01.03.38
CPU01.03.38
B13SEG01.03.38
CPU01.03.38
CPU01.03.38
H13QSH01.03.38
H13SRH01.03.38
H13SSF01.03.38
H13SSH01.03.38
G1SMH-G01.03.38
G1SMH01.03.38
G2DMH-G01.03.38
G2DMH-GI01.03.38
X13DEH01.03.38
X13SAW-F01.03.38
X13SAW-TLN4F01.03.38
X13SCW-FB01.03.38
X13SCW-F01.03.38
X13SCW-F01.03.38
X14DBM-AP01.00.21.20
X14DBM-SP01.00.21.20
X14DBT-B01.00.21.20
X14DBT-FAP01.00.21.20
X14QBH+01.00.21.20
X14SBH-AP01.00.21.20
X14SBH01.00.21.20
X14SBM-TF01.00.21.20
X14SBM-TP4F01.00.21.20
X14SDV-20C-SP3F01.00.21.20
X14SDV-32C-SP3F01.00.21.20
X14SDV-36C-SP3F01.00.21.20
X14SDV-36CE-SP3F01.00.21.20
X14SDV-42C-SP3F01.00.21.20
H13DSGM01.03.38
B3SD1-20C-25G01.05.21
B14DBE01.00.21.21
B14DBT01.00.21.21
CPU01.00.21.21
CPU01.00.21.21
X14DBG-GD01.00.21.20
X14DBG-XAP01.00.21.20
X14SBT-G01.00.21.20
X14SBT-GAP01.00.21.20
X14SBHM01.00.21.20
H14DST-F01.00.21.20
MBB-CMM-601.01.05
MBM-CMM-601.01.05
X11SSW-FB4.10
X11SSW-F4.10
X11SSW-F4.10
X11DPFF-SNR1.01.25
X11DPT-BR1.01.25

補救措施:

所有受影響的人Supermicro 主機板 SKU 需要進行 BMC 更新以緩解這些潛在漏洞。

為緩解這些潛在漏洞,我們已發布更新的 BMC 韌體。請查看發行說明以了解具體解決方案。

作為減少攻擊面的直接解決方法,建議遵循BMC 配置最佳實踐指南

剝削和公開聲明:

Supermicro 目前尚未發現這些漏洞被惡意利用的情況。