Vulnerabilidad en firmware para las tarjetas madres X9 y X8 Supermicro. (CVE-2013-3619)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
02/01/2020
Última modificación:
15/01/2020
Descripción
Intelligent Platform Management Interface (IPMI) con firmware para las tarjetas madres generación X9 Supermicro versiones anteriores a SMT_X9_317 y el firmware para las tarjetas madres generación X8 Supermicro versiones anteriores a la verisón SMT X8 312, contienen claves de cifrado privadas embebidas para la (1) interfaz SSL del servidor web Lighttpd y el (2) demonio Dropbear SSH.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:supermicro:smt_x9_firmware:*:*:*:*:*:*:*:* | 3.15 (excluyendo) | |
| cpe:2.3:h:supermicro:sh7758:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:supermicro:smt_x8_firmware:*:*:*:*:*:*:*:* | 3.12 (excluyendo) | |
| cpe:2.3:h:supermicro:sh7757:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_sdx_firmware:10:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:netscaler_sdx:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:netscaler:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:citrix:netscaler_sd-wan_firmware:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:citrix:netscaler_sd-wan:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://support.citrix.com/article/CTX216642
- https://community.rapid7.com/community/metasploit/blog/2013/11/05/supermicro-ipmi-firmware-vulnerabilities
- https://exchange.xforce.ibmcloud.com/vulnerabilities/89044
- https://support.citrix.com/article/CTX216642
- https://www.supermicro.com/products/nfo/files/IPMI/CVE_Update.pdf



