Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en AS-2115HS-TNR de SMCI (CVE-2026-3820)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78 Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Hay una vulnerabilidad en el servicio SMTP del BMC de Supermicro en el Supermicro AS-2115HS-TNR.<br /> Un atacante puede obtener privilegios de administrador e inyectar caracteres especialmente diseñados en la configuración del servicio SMTP. Esto puede causar que el sistema subyacente ejecute comandos no deseados durante la invocación del proceso.<br /> <br /> El impacto potencial incluye ataques de denegación de servicio, ejecución de código arbitrario o el compromiso permanente del controlador.

Referencias a soluciones, herramientas e información