Vulnerabilidad en la clave pública RSA 1024 en el firmware AMI BMC en los servidores NVIDIA DGX (CVE-2020-11488)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/10/2020
Última modificación:
05/11/2020
Descripción
Los servidores NVIDIA DGX, todos los DGX-1 con versiones de firmware BMC anteriores a 3.38.30 y todos los DGX-2 con versiones de firmware BMC anteriores a 1.06.06, contienen una vulnerabilidad en el firmware AMI BMC en la que el software no comprueba la clave pública RSA 1024 usada para verificar la firma del firmware, lo que puede conllevar a una divulgación de información o a una ejecución de código
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.60
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:intel:bmc_firmware:*:*:*:*:*:*:*:* | 3.38.30 (excluyendo) | |
| cpe:2.3:h:nvidia:dgx-1:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:intel:bmc_firmware:*:*:*:*:*:*:*:* | 1.06.06 (excluyendo) | |
| cpe:2.3:h:nvidia:dgx-2:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



