Supermicro motherboards 安全漏洞(CVE-2023-35861)

admin 2023-11-29 21:37:47 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Supermicro motherboards 安全漏洞(CVE-2023-35861)

CVE编号

CVE-2023-35861

利用情况

暂无

补丁情况

N/A

披露时间

2023-07-31
漏洞描述
Supermicro主板(例如H12DST-B版本3.10.35之前的版本)中的电子邮件通知存在Shell注入漏洞,远程攻击者可以利用该漏洞在BMC上注入任意命令并以root权限执行。
解决建议
"将组件 h12dst-b_firmware 升级至 03.10.35 及以上版本"
参考链接
https://blog.freax13.de/cve/cve-2023-35861
https://www.supermicro.com/en/products/motherboards
https://www.supermicro.com/en/support/security_SMTP_Jun_2023
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 supermicro h12dgo-6_firmware - -
运行在以下环境
系统 supermicro h12dgq-nt6_firmware - -
运行在以下环境
系统 supermicro h12dsg-o-cpu_firmware - -
运行在以下环境
系统 supermicro h12dsg-q-cpu6_firmware - -
运行在以下环境
系统 supermicro h12dsi-n6_firmware - -
运行在以下环境
系统 supermicro h12dsi-nt6_firmware - -
运行在以下环境
系统 supermicro h12dst-b_firmware * Up to (excluding) 03.10.35
运行在以下环境
系统 supermicro h12dst-b_firmware - -
运行在以下环境
系统 supermicro h12dsu-inr_firmware - -
运行在以下环境
系统 supermicro h12dsu-in_firmware - -
运行在以下环境
系统 supermicro h12ssff-an6_firmware - -
运行在以下环境
系统 supermicro h12ssfr-an6_firmware - -
运行在以下环境
系统 supermicro h12ssg-an6_firmware - -
运行在以下环境
系统 supermicro h12ssg-anp6_firmware - -
运行在以下环境
系统 supermicro h12ssl-ct_firmware - -
运行在以下环境
系统 supermicro h12ssl-c_firmware - -
运行在以下环境
系统 supermicro h12ssl-i_firmware - -
运行在以下环境
系统 supermicro h12ssl-nt_firmware - -
运行在以下环境
系统 supermicro h12sst-ps_firmware - -
运行在以下环境
系统 supermicro h12ssw-an6_firmware - -
运行在以下环境
系统 supermicro h12ssw-inl_firmware - -
运行在以下环境
系统 supermicro h12ssw-inr_firmware - -
运行在以下环境
系统 supermicro h12ssw-in_firmware - -
运行在以下环境
系统 supermicro h12ssw-ntl_firmware - -
运行在以下环境
系统 supermicro h12ssw-ntr_firmware - -
运行在以下环境
系统 supermicro h12ssw-nt_firmware - -
运行在以下环境
系统 supermicro h13dsg-o-cpu-d_firmware - -
运行在以下环境
系统 supermicro h13dsg-o-cpu_firmware - -
运行在以下环境
系统 supermicro h13dsh_firmware - -
运行在以下环境
系统 supermicro h13sae-mf_firmware - -
运行在以下环境
系统 supermicro h13srd-f_firmware - -
运行在以下环境
系统 supermicro h13ssf_firmware - -
运行在以下环境
系统 supermicro h13ssh_firmware - -
运行在以下环境
系统 supermicro h13ssl-nt_firmware - -
运行在以下环境
系统 supermicro h13ssl-n_firmware - -
运行在以下环境
系统 supermicro h13sst-gc_firmware - -
运行在以下环境
系统 supermicro h13sst-g_firmware - -
运行在以下环境
系统 supermicro h13ssw_firmware - -
运行在以下环境
系统 supermicro x12dai-n6_firmware - -
运行在以下环境
系统 supermicro x12ddw-a6_firmware - -
运行在以下环境
系统 supermicro x12dgo-6_firmware - -
运行在以下环境
系统 supermicro x12dgq-r_firmware - -
运行在以下环境
系统 supermicro x12dgu_firmware - -
运行在以下环境
系统 supermicro x12dhm-6_firmware - -
运行在以下环境
系统 supermicro x12dpd-a6m25_firmware - -
运行在以下环境
系统 supermicro x12dpfr-an6_firmware - -
运行在以下环境
系统 supermicro x12dpg-ar_firmware - -
运行在以下环境
系统 supermicro x12dpg-oa6-gd2_firmware - -
运行在以下环境
系统 supermicro x12dpg-oa6_firmware - -
运行在以下环境
系统 supermicro x12dpg-qbt6_firmware - -
运行在以下环境
系统 supermicro x12dpg-qr_firmware - -
运行在以下环境
系统 supermicro x12dpg-qt6_firmware - -
运行在以下环境
系统 supermicro x12dpg-u6_firmware - -
运行在以下环境
系统 supermicro x12dpi-n6_firmware - -
运行在以下环境
系统 supermicro x12dpi-nt6_firmware - -
运行在以下环境
系统 supermicro x12dpl-i6_firmware - -
运行在以下环境
系统 supermicro x12dpl-nt6_firmware - -
运行在以下环境
系统 supermicro x12dpt-b6_firmware - -
运行在以下环境
系统 supermicro x12dpt-pt46_firmware - -
运行在以下环境
系统 supermicro x12dpt-pt6_firmware - -
运行在以下环境
系统 supermicro x12dpu-6_firmware - -
运行在以下环境
系统 supermicro x12dsc-6_firmware - -
运行在以下环境
系统 supermicro x12qch+_firmware - -
运行在以下环境
系统 supermicro x12sae-5_firmware - -
运行在以下环境
系统 supermicro x12sae_firmware - -
运行在以下环境
系统 supermicro x12sca-5f_firmware - -
运行在以下环境
系统 supermicro x12sca-f_firmware - -
运行在以下环境
系统 supermicro x12scq_firmware - -
运行在以下环境
系统 supermicro x12scv-lvds_firmware - -
运行在以下环境
系统 supermicro x12scv-w_firmware - -
运行在以下环境
系统 supermicro x12scz-f_firmware - -
运行在以下环境
系统 supermicro x12scz-qf_firmware - -
运行在以下环境
系统 supermicro x12scz-tln4f_firmware - -
运行在以下环境
系统 supermicro x12sdv-10c-sp6f_firmware - -
运行在以下环境
系统 supermicro x12sdv-10c-spt4f_firmware - -
运行在以下环境
系统 supermicro x12sdv-14c-spt8f_firmware - -
运行在以下环境
系统 supermicro x12sdv-16c-spt8f_firmware - -
运行在以下环境
系统 supermicro x12sdv-20c-spt8f_firmware - -
运行在以下环境
系统 supermicro x12sdv-4c-sp6f_firmware - -
运行在以下环境
系统 supermicro x12sdv-4c-spt4f_firmware - -
运行在以下环境
系统 supermicro x12sdv-4c-spt8f_firmware - -
运行在以下环境
系统 supermicro x12sdv-8c-sp6f_firmware - -
运行在以下环境
系统 supermicro x12sdv-8c-spt4f_firmware - -
运行在以下环境
系统 supermicro x12sdv-8c-spt8f_firmware - -
运行在以下环境
系统 supermicro x12sdv-8ce-sp4f_firmware - -
运行在以下环境
系统 supermicro x12spa-tf_firmware - -
运行在以下环境
系统 supermicro x12sped-f_firmware - -
运行在以下环境
系统 supermicro x12spg-nf_firmware - -
运行在以下环境
系统 supermicro x12spi-tf_firmware - -
运行在以下环境
系统 supermicro x12spl-f_firmware - -
运行在以下环境
系统 supermicro x12spl-ln4f_firmware - -
运行在以下环境
系统 supermicro x12spm-ln4f_firmware - -
运行在以下环境
系统 supermicro x12spm-ln6tf_firmware - -
运行在以下环境
系统 supermicro x12spm-tf_firmware - -
运行在以下环境
系统 supermicro x12spo-f_firmware - -
运行在以下环境
系统 supermicro x12spo-ntf_firmware - -
运行在以下环境
系统 supermicro x12spt-gc_firmware - -
运行在以下环境
系统 supermicro x12spt-g_firmware - -
运行在以下环境
系统 supermicro x12spt-pt_firmware - -
运行在以下环境
系统 supermicro x12spw-f_firmware - -
运行在以下环境
系统 supermicro x12spw-tf_firmware - -
运行在以下环境
系统 supermicro x12spz-ln4f_firmware - -
运行在以下环境
系统 supermicro x12spz-spln6f_firmware - -
运行在以下环境
系统 supermicro x12std-f_firmware - -
运行在以下环境
系统 supermicro x12ste-f_firmware - -
运行在以下环境
系统 supermicro x12sth-f_firmware - -
运行在以下环境
系统 supermicro x12sth-ln4f_firmware - -
运行在以下环境
系统 supermicro x12sth-sys_firmware - -
运行在以下环境
系统 supermicro x12stl-f_firmware - -
运行在以下环境
系统 supermicro x12stl-if_firmware - -
运行在以下环境
系统 supermicro x12stn-c-wohs_firmware - -
运行在以下环境
系统 supermicro x12stn-c_firmware - -
运行在以下环境
系统 supermicro x12stn-e-wohs_firmware - -
运行在以下环境
系统 supermicro x12stn-e_firmware - -
运行在以下环境
系统 supermicro x12stn-h-wohs_firmware - -
运行在以下环境
系统 supermicro x12stn-h_firmware - -
运行在以下环境
系统 supermicro x12stn-l-wohs_firmware - -
运行在以下环境
系统 supermicro x12stn-l_firmware - -
运行在以下环境
系统 supermicro x12stw-f_firmware - -
运行在以下环境
系统 supermicro x12stw-tf_firmware - -
运行在以下环境
系统 supermicro x13dai-t_firmware - -
运行在以下环境
系统 supermicro x13ddw-a_firmware - -
运行在以下环境
系统 supermicro x13deg-oad_firmware - -
运行在以下环境
系统 supermicro x13deg-oa_firmware - -
运行在以下环境
系统 supermicro x13deg-pvc_firmware - -
运行在以下环境
系统 supermicro x13deg-qt_firmware - -
运行在以下环境
系统 supermicro x13dei-t_firmware - -
运行在以下环境
系统 supermicro x13dei_firmware - -
运行在以下环境
系统 supermicro x13dem_firmware - -
运行在以下环境
系统 supermicro x13det-b_firmware - -
运行在以下环境
系统 supermicro x13dgu_firmware - -
运行在以下环境
系统 supermicro x13dsf-a_firmware - -
运行在以下环境
系统 supermicro x13qeh+_firmware - -
运行在以下环境
系统 supermicro x13sae-f_firmware - -
运行在以下环境
系统 supermicro x13sae_firmware - -
运行在以下环境
系统 supermicro x13san-c-wohs_firmware - -
运行在以下环境
系统 supermicro x13san-c_firmware - -
运行在以下环境
系统 supermicro x13san-e-wohs_firmware - -
运行在以下环境
系统 supermicro x13san-e_firmware - -
运行在以下环境
系统 supermicro x13san-h-wohs_firmware - -
运行在以下环境
系统 supermicro x13san-h_firmware - -
运行在以下环境
系统 supermicro x13san-l-wohs_firmware - -
运行在以下环境
系统 supermicro x13san-l_firmware - -
运行在以下环境
系统 supermicro x13saq_firmware - -
运行在以下环境
系统 supermicro x13sav-lvds_firmware - -
运行在以下环境
系统 supermicro x13sav-ps_firmware - -
运行在以下环境
系统 supermicro x13saz-f_firmware - -
运行在以下环境
系统 supermicro x13saz-q_firmware - -
运行在以下环境
系统 supermicro x13sedw-f_firmware - -
运行在以下环境
系统 supermicro x13seed-f_firmware - -
运行在以下环境
系统 supermicro x13seed-sf_firmware - -
运行在以下环境
系统 supermicro x13sefr-a_firmware - -
运行在以下环境
系统 supermicro x13sei-f_firmware - -
运行在以下环境
系统 supermicro x13sei-tf_firmware - -
运行在以下环境
系统 supermicro x13sem-f_firmware - -
运行在以下环境
系统 supermicro x13sem-tf_firmware - -
运行在以下环境
系统 supermicro x13set-gc_firmware - -
运行在以下环境
系统 supermicro x13set-g_firmware - -
运行在以下环境
系统 supermicro x13sew-f_firmware - -
运行在以下环境
系统 supermicro x13sew-tf_firmware - -
运行在以下环境
系统 supermicro x13sra-tf_firmware - -
运行在以下环境
系统 supermicro x13srn-e-wohs_firmware - -
运行在以下环境
系统 supermicro x13srn-e_firmware - -
运行在以下环境
系统 supermicro x13srn-h-wohs_firmware - -
运行在以下环境
系统 supermicro x13srn-h_firmware - -
运行在以下环境
系统 supermicro x13swa-tf_firmware - -
运行在以下环境
硬件 supermicro h12dgo-6 - -
运行在以下环境
硬件 supermicro h12dgq-nt6 - -
运行在以下环境
硬件 supermicro h12dsg-o-cpu - -
运行在以下环境
硬件 supermicro h12dsg-q-cpu6 - -
运行在以下环境
硬件 supermicro h12dsi-n6 - -
运行在以下环境
硬件 supermicro h12dsi-nt6 - -
运行在以下环境
硬件 supermicro h12dst-b - -
运行在以下环境
硬件 supermicro h12dsu-in - -
运行在以下环境
硬件 supermicro h12dsu-inr - -
运行在以下环境
硬件 supermicro h12ssff-an6 - -
运行在以下环境
硬件 supermicro h12ssfr-an6 - -
运行在以下环境
硬件 supermicro h12ssg-an6 - -
运行在以下环境
硬件 supermicro h12ssg-anp6 - -
运行在以下环境
硬件 supermicro h12ssl-c - -
运行在以下环境
硬件 supermicro h12ssl-ct - -
运行在以下环境
硬件 supermicro h12ssl-i - -
运行在以下环境
硬件 supermicro h12ssl-nt - -
运行在以下环境
硬件 supermicro h12sst-ps - -
运行在以下环境
硬件 supermicro h12ssw-an6 - -
运行在以下环境
硬件 supermicro h12ssw-in - -
运行在以下环境
硬件 supermicro h12ssw-inl - -
运行在以下环境
硬件 supermicro h12ssw-inr - -
运行在以下环境
硬件 supermicro h12ssw-nt - -
运行在以下环境
硬件 supermicro h12ssw-ntl - -
运行在以下环境
硬件 supermicro h12ssw-ntr - -
运行在以下环境
硬件 supermicro h13dsg-o-cpu - -
运行在以下环境
硬件 supermicro h13dsg-o-cpu-d - -
运行在以下环境
硬件 supermicro h13dsh - -
运行在以下环境
硬件 supermicro h13sae-mf - -
运行在以下环境
硬件 supermicro h13srd-f - -
运行在以下环境
硬件 supermicro h13ssf - -
运行在以下环境
硬件 supermicro h13ssh - -
运行在以下环境
硬件 supermicro h13ssl-n - -
运行在以下环境
硬件 supermicro h13ssl-nt - -
运行在以下环境
硬件 supermicro h13sst-g - -
运行在以下环境
硬件 supermicro h13sst-gc - -
运行在以下环境
硬件 supermicro h13ssw - -
运行在以下环境
硬件 supermicro x12dai-n6 - -
运行在以下环境
硬件 supermicro x12ddw-a6 - -
运行在以下环境
硬件 supermicro x12dgo-6 - -
运行在以下环境
硬件 supermicro x12dgq-r - -
运行在以下环境
硬件 supermicro x12dgu - -
运行在以下环境
硬件 supermicro x12dhm-6 - -
运行在以下环境
硬件 supermicro x12dpd-a6m25 - -
运行在以下环境
硬件 supermicro x12dpfr-an6 - -
运行在以下环境
硬件 supermicro x12dpg-ar - -
运行在以下环境
硬件 supermicro x12dpg-oa6 - -
运行在以下环境
硬件 supermicro x12dpg-oa6-gd2 - -
运行在以下环境
硬件 supermicro x12dpg-qbt6 - -
运行在以下环境
硬件 supermicro x12dpg-qr - -
运行在以下环境
硬件 supermicro x12dpg-qt6 - -
运行在以下环境
硬件 supermicro x12dpg-u6 - -
运行在以下环境
硬件 supermicro x12dpi-n6 - -
运行在以下环境
硬件 supermicro x12dpi-nt6 - -
运行在以下环境
硬件 supermicro x12dpl-i6 - -
运行在以下环境
硬件 supermicro x12dpl-nt6 - -
运行在以下环境
硬件 supermicro x12dpt-b6 - -
运行在以下环境
硬件 supermicro x12dpt-pt46 - -
运行在以下环境
硬件 supermicro x12dpt-pt6 - -
运行在以下环境
硬件 supermicro x12dpu-6 - -
运行在以下环境
硬件 supermicro x12dsc-6 - -
运行在以下环境
硬件 supermicro x12qch+ - -
运行在以下环境
硬件 supermicro x12sae - -
运行在以下环境
硬件 supermicro x12sae-5 - -
运行在以下环境
硬件 supermicro x12sca-5f - -
运行在以下环境
硬件 supermicro x12sca-f - -
运行在以下环境
硬件 supermicro x12scq - -
运行在以下环境
硬件 supermicro x12scv-lvds - -
运行在以下环境
硬件 supermicro x12scv-w - -
运行在以下环境
硬件 supermicro x12scz-f - -
运行在以下环境
硬件 supermicro x12scz-qf - -
运行在以下环境
硬件 supermicro x12scz-tln4f - -
运行在以下环境
硬件 supermicro x12sdv-10c-sp6f - -
运行在以下环境
硬件 supermicro x12sdv-10c-spt4f - -
运行在以下环境
硬件 supermicro x12sdv-14c-spt8f - -
运行在以下环境
硬件 supermicro x12sdv-16c-spt8f - -
运行在以下环境
硬件 supermicro x12sdv-20c-spt8f - -
运行在以下环境
硬件 supermicro x12sdv-4c-sp6f - -
运行在以下环境
硬件 supermicro x12sdv-4c-spt4f - -
运行在以下环境
硬件 supermicro x12sdv-4c-spt8f - -
运行在以下环境
硬件 supermicro x12sdv-8c-sp6f - -
运行在以下环境
硬件 supermicro x12sdv-8c-spt4f - -
运行在以下环境
硬件 supermicro x12sdv-8c-spt8f - -
运行在以下环境
硬件 supermicro x12sdv-8ce-sp4f - -
运行在以下环境
硬件 supermicro x12spa-tf - -
运行在以下环境
硬件 supermicro x12sped-f - -
运行在以下环境
硬件 supermicro x12spg-nf - -
运行在以下环境
硬件 supermicro x12spi-tf - -
运行在以下环境
硬件 supermicro x12spl-f - -
运行在以下环境
硬件 supermicro x12spl-ln4f - -
运行在以下环境
硬件 supermicro x12spm-ln4f - -
运行在以下环境
硬件 supermicro x12spm-ln6tf - -
运行在以下环境
硬件 supermicro x12spm-tf - -
运行在以下环境
硬件 supermicro x12spo-f - -
运行在以下环境
硬件 supermicro x12spo-ntf - -
运行在以下环境
硬件 supermicro x12spt-g - -
运行在以下环境
硬件 supermicro x12spt-gc - -
运行在以下环境
硬件 supermicro x12spt-pt - -
运行在以下环境
硬件 supermicro x12spw-f - -
运行在以下环境
硬件 supermicro x12spw-tf - -
运行在以下环境
硬件 supermicro x12spz-ln4f - -
运行在以下环境
硬件 supermicro x12spz-spln6f - -
运行在以下环境
硬件 supermicro x12std-f - -
运行在以下环境
硬件 supermicro x12ste-f - -
运行在以下环境
硬件 supermicro x12sth-f - -
运行在以下环境
硬件 supermicro x12sth-ln4f - -
运行在以下环境
硬件 supermicro x12sth-sys - -
运行在以下环境
硬件 supermicro x12stl-f - -
运行在以下环境
硬件 supermicro x12stl-if - -
运行在以下环境
硬件 supermicro x12stn-c - -
运行在以下环境
硬件 supermicro x12stn-c-wohs - -
运行在以下环境
硬件 supermicro x12stn-e - -
运行在以下环境
硬件 supermicro x12stn-e-wohs - -
运行在以下环境
硬件 supermicro x12stn-h - -
运行在以下环境
硬件 supermicro x12stn-h-wohs - -
运行在以下环境
硬件 supermicro x12stn-l - -
运行在以下环境
硬件 supermicro x12stn-l-wohs - -
运行在以下环境
硬件 supermicro x12stw-f - -
运行在以下环境
硬件 supermicro x12stw-tf - -
运行在以下环境
硬件 supermicro x13dai-t - -
运行在以下环境
硬件 supermicro x13ddw-a - -
运行在以下环境
硬件 supermicro x13deg-oa - -
运行在以下环境
硬件 supermicro x13deg-oad - -
运行在以下环境
硬件 supermicro x13deg-pvc - -
运行在以下环境
硬件 supermicro x13deg-qt - -
运行在以下环境
硬件 supermicro x13dei - -
运行在以下环境
硬件 supermicro x13dei-t - -
运行在以下环境
硬件 supermicro x13dem - -
运行在以下环境
硬件 supermicro x13det-b - -
运行在以下环境
硬件 supermicro x13dgu - -
运行在以下环境
硬件 supermicro x13dsf-a - -
运行在以下环境
硬件 supermicro x13qeh+ - -
运行在以下环境
硬件 supermicro x13sae - -
运行在以下环境
硬件 supermicro x13sae-f - -
运行在以下环境
硬件 supermicro x13san-c - -
运行在以下环境
硬件 supermicro x13san-c-wohs - -
运行在以下环境
硬件 supermicro x13san-e - -
运行在以下环境
硬件 supermicro x13san-e-wohs - -
运行在以下环境
硬件 supermicro x13san-h - -
运行在以下环境
硬件 supermicro x13san-h-wohs - -
运行在以下环境
硬件 supermicro x13san-l - -
运行在以下环境
硬件 supermicro x13san-l-wohs - -
运行在以下环境
硬件 supermicro x13saq - -
运行在以下环境
硬件 supermicro x13sav-lvds - -
运行在以下环境
硬件 supermicro x13sav-ps - -
运行在以下环境
硬件 supermicro x13saz-f - -
运行在以下环境
硬件 supermicro x13saz-q - -
运行在以下环境
硬件 supermicro x13sedw-f - -
运行在以下环境
硬件 supermicro x13seed-f - -
运行在以下环境
硬件 supermicro x13seed-sf - -
运行在以下环境
硬件 supermicro x13sefr-a - -
运行在以下环境
硬件 supermicro x13sei-f - -
运行在以下环境
硬件 supermicro x13sei-tf - -
运行在以下环境
硬件 supermicro x13sem-f - -
运行在以下环境
硬件 supermicro x13sem-tf - -
运行在以下环境
硬件 supermicro x13set-g - -
运行在以下环境
硬件 supermicro x13set-gc - -
运行在以下环境
硬件 supermicro x13sew-f - -
运行在以下环境
硬件 supermicro x13sew-tf - -
运行在以下环境
硬件 supermicro x13sra-tf - -
运行在以下环境
硬件 supermicro x13srn-e - -
运行在以下环境
硬件 supermicro x13srn-e-wohs - -
运行在以下环境
硬件 supermicro x13srn-h - -
运行在以下环境
硬件 supermicro x13srn-h-wohs - -
运行在以下环境
硬件 supermicro x13swa-tf - -
CVSS3评分 9.8
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 高
  • 保密性 高
  • 完整性 高
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE-ID 漏洞类型
CWE-78 OS命令中使用的特殊元素转义处理不恰当(OS命令注入)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0