Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el servicio multimedia virtual en los productos Supermicro H11, H12, M11, X9, X10 y X11 (CVE-2019-16649)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
21/09/2019
Última modificación:
24/08/2020

Descripción

En los productos Supermicro H11, H12, M11, X9, X10 y X11, una combinación de problemas de cifrado y autenticación en el servicio multimedia virtual permite la captura de credenciales de BMC y datos transferidos mediante dispositivos multimedia virtuales. Los atacantes pueden usar credenciales capturadas para conectar dispositivos USB virtuales en el servidor administrado por el BMC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:supermicro:x11dai-n_firmware:1.71.5:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x11dai-n:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x11dac_firmware:1.71.5:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x11dac:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x11dph-tq_firmware:1.71.5:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x11dph-tq:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x11dph-i_firmware:1.71.5:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x11dph-i:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x11dph-t_firmware:1.71.5:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x11dph-t:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x11dps-re_firmware:1.71.5:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x11dps-re:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x11dsf-e_firmware:1.71.5:*:*:*:*:*:*:*
cpe:2.3:h:supermicro:x11dsf-e:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:x11dsn-ts_firmware:1.71.5:*:*:*:*:*:*:*