Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en firmware para las tarjetas madres X9 y X8 Supermicro. (CVE-2013-3619)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-798 Credenciales embebidas en el software
Fecha de publicación:
02/01/2020
Última modificación:
15/01/2020

Descripción

Intelligent Platform Management Interface (IPMI) con firmware para las tarjetas madres generación X9 Supermicro versiones anteriores a SMT_X9_317 y el firmware para las tarjetas madres generación X8 Supermicro versiones anteriores a la verisón SMT X8 312, contienen claves de cifrado privadas embebidas para la (1) interfaz SSL del servidor web Lighttpd y el (2) demonio Dropbear SSH.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:supermicro:smt_x9_firmware:*:*:*:*:*:*:*:* 3.15 (excluyendo)
cpe:2.3:h:supermicro:sh7758:-:*:*:*:*:*:*:*
cpe:2.3:o:supermicro:smt_x8_firmware:*:*:*:*:*:*:*:* 3.12 (excluyendo)
cpe:2.3:h:supermicro:sh7757:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:netscaler_sdx_firmware:10:*:*:*:*:*:*:*
cpe:2.3:h:citrix:netscaler_sdx:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:netscaler_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:netscaler:-:*:*:*:*:*:*:*
cpe:2.3:o:citrix:netscaler_sd-wan_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:citrix:netscaler_sd-wan:-:*:*:*:*:*:*:*