Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la clave pública RSA 1024 en el firmware AMI BMC en los servidores NVIDIA DGX (CVE-2020-11488)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/10/2020
Última modificación:
05/11/2020

Descripción

Los servidores NVIDIA DGX, todos los DGX-1 con versiones de firmware BMC anteriores a 3.38.30 y todos los DGX-2 con versiones de firmware BMC anteriores a 1.06.06, contienen una vulnerabilidad en el firmware AMI BMC en la que el software no comprueba la clave pública RSA 1024 usada para verificar la firma del firmware, lo que puede conllevar a una divulgación de información o a una ejecución de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:intel:bmc_firmware:*:*:*:*:*:*:*:* 3.38.30 (excluyendo)
cpe:2.3:h:nvidia:dgx-1:-:*:*:*:*:*:*:*
cpe:2.3:o:intel:bmc_firmware:*:*:*:*:*:*:*:* 1.06.06 (excluyendo)
cpe:2.3:h:nvidia:dgx-2:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información