ГрамотаИБ ГрамотаИБ

BDU:2018-01110

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,3) CVSS 8.5 · AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H

Уязвимость механизма обновления микропрограммного обеспечения BMC-контроллеров Supermicro, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость микропрограммного обеспечения контроллеров Supermicro вызвана недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код путем подмены загружаемого обновления

Способ устранения

Связаться с производителем для обновления программного обеспечения: https://www.supermicro.com/support/security_Cryptographic.cfm

Сведения записи

Дата публикации: 21.09.2018
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Super Micro Computer Inc.Supermicro X10-Не указана
Super Micro Computer Inc.Supermicro X11-Не указана
Super Micro Computer Inc.Supermicro X9-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.