Vulnerabilidad en AS-2115HS-TNR de SMCI (CVE-2026-3820)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-78
Neutralización incorrecta de elementos especiales usados en un comando de sistema operativo (Inyección de comando de sistema operativo)
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Hay una vulnerabilidad en el servicio SMTP del BMC de Supermicro en el Supermicro AS-2115HS-TNR.<br />
Un atacante puede obtener privilegios de administrador e inyectar caracteres especialmente diseñados en la configuración del servicio SMTP. Esto puede causar que el sistema subyacente ejecute comandos no deseados durante la invocación del proceso.<br />
<br />
El impacto potencial incluye ataques de denegación de servicio, ejecución de código arbitrario o el compromiso permanente del controlador.
Impacto
Puntuación base 3.x
7.20
Gravedad 3.x
ALTA



