Certain Supermicro X11S, X10, X9, X8SI, K1SP, C9X299, C7, B1, A2, and A1 products have a misconfigured Descriptor Region, allowing OS programs to modify firmware.
CVSS Vector
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HSupermicro X10drg
HWSupermicroall versionsSupermicro X10drg Firmware
OSSupermicroall versionsSupermicro X10drgh
HWSupermicroall versionsSupermicro X10drgh Firmware
OSSupermicroall versionsSupermicro X10drgo
HWSupermicroall versionsSupermicro X10drgo Firmware
OSSupermicroall versionsSupermicro X10drh
HWSupermicroall versionsSupermicro X10drh4
HWSupermicroall versionsSupermicro X10drh4 Firmware
OSSupermicroall versionsSupermicro X10drh Firmware
OSSupermicroall versionsSupermicro X10dri1
HWSupermicroall versionsSupermicro X10dri1 Firmware
OSSupermicroall versionsSupermicro X10drl
HWSupermicroall versionsSupermicro X10drlc
HWSupermicroall versionsSupermicro X10drlc Firmware
OSSupermicroall versionsSupermicro X10drl Firmware
OSSupermicroall versionsSupermicro X10drln
HWSupermicroall versionsSupermicro X10drln Firmware
OSSupermicroall versionsSupermicro X10drs
HWSupermicroall versionsSupermicro X10drs Firmware
OSSupermicroall versionsSupermicro X10drt
HWSupermicroall versionsSupermicro X10drtb
HWSupermicroall versionsSupermicro X10drtb Firmware
OSSupermicroall versionsSupermicro X10drt Firmware
OSSupermicroall versionsSupermicro X10drth
HWSupermicroall versionsSupermicro X10drth Firmware
OSSupermicroall versionsSupermicro X10drtl
HWSupermicroall versionsSupermicro X10drtl Firmware
OSSupermicroall versionsSupermicro X10drtps
HWSupermicroall versionsSupermicro X10drtps Firmware
OSSupermicroall versions
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
References
Related vulnerabilities
CVE-2022-43309MEDIUM5.5same product
Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.
CVE-2023-35861CRITICAL9.8PL ✓same vendor
Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root
CVE-2019-16650CRITICAL10.0PL ✓same vendor
Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)
CVE-2019-16649CRITICAL10.0PL ✓same vendor
Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media
CVE-2019-13131CRITICAL9.8PL ✓same vendor
RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń