Certain Supermicro X11S, X10, X9, X8SI, K1SP, C9X299, C7, B1, A2, and A1 products have a misconfigured Descriptor Region, allowing OS programs to modify firmware.
oryginał ENCVSS Vector
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HSupermicro X10drg
HWSupermicrowszystkie wersjeSupermicro X10drg Firmware
OSSupermicrowszystkie wersjeSupermicro X10drgh
HWSupermicrowszystkie wersjeSupermicro X10drgh Firmware
OSSupermicrowszystkie wersjeSupermicro X10drgo
HWSupermicrowszystkie wersjeSupermicro X10drgo Firmware
OSSupermicrowszystkie wersjeSupermicro X10drh
HWSupermicrowszystkie wersjeSupermicro X10drh4
HWSupermicrowszystkie wersjeSupermicro X10drh4 Firmware
OSSupermicrowszystkie wersjeSupermicro X10drh Firmware
OSSupermicrowszystkie wersjeSupermicro X10dri1
HWSupermicrowszystkie wersjeSupermicro X10dri1 Firmware
OSSupermicrowszystkie wersjeSupermicro X10drl
HWSupermicrowszystkie wersjeSupermicro X10drlc
HWSupermicrowszystkie wersjeSupermicro X10drlc Firmware
OSSupermicrowszystkie wersjeSupermicro X10drl Firmware
OSSupermicrowszystkie wersjeSupermicro X10drln
HWSupermicrowszystkie wersjeSupermicro X10drln Firmware
OSSupermicrowszystkie wersjeSupermicro X10drs
HWSupermicrowszystkie wersjeSupermicro X10drs Firmware
OSSupermicrowszystkie wersjeSupermicro X10drt
HWSupermicrowszystkie wersjeSupermicro X10drtb
HWSupermicrowszystkie wersjeSupermicro X10drtb Firmware
OSSupermicrowszystkie wersjeSupermicro X10drt Firmware
OSSupermicrowszystkie wersjeSupermicro X10drth
HWSupermicrowszystkie wersjeSupermicro X10drth Firmware
OSSupermicrowszystkie wersjeSupermicro X10drtl
HWSupermicrowszystkie wersjeSupermicro X10drtl Firmware
OSSupermicrowszystkie wersjeSupermicro X10drtps
HWSupermicrowszystkie wersjeSupermicro X10drtps Firmware
OSSupermicrowszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Referencje
Powiązane podatności
CVE-2022-43309MEDIUM5.5ten sam produkt
Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.
CVE-2023-35861CRITICAL9.8PL ✓ten sam vendor
Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root
CVE-2019-16650CRITICAL10.0PL ✓ten sam vendor
Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)
CVE-2019-16649CRITICAL10.0PL ✓ten sam vendor
Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media
CVE-2019-13131CRITICAL9.8PL ✓ten sam vendor
RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń