1758830583
2025-09-25 19:45:00
この研究の間に、Binarlyは2番目の脆弱性を発見しました、 CVE-2025-6198、SupermicroのX13Sem-Fマザーボードファームウェアに関連して、CVSSスコアが7.2で高い重大度とも評価されました。
CVE-2025-7937またはCVE-2025-6198は、攻撃者がそれらを悪用することができたイベントで大きなセキュリティリスクをもたらしますが、攻撃者はファームウェアと対話するためにシステムへの管理者アクセスを確立する必要があることです。
それは搾取をロングショットのように聞こえるかもしれません – どちらもリモートで悪用することはできません – しかし、無数の現実世界の攻撃が示すように、不正な管理者アクセスと特権の昇格は、別の間接的な攻撃で得られる可能性があります。
不完全な修正
CVE-2025-7937およびCVE-2025-6198は、Supermicroの検証ロジックに関するさまざまな問題を明らかにしました。
Binarlyは、1月の欠陥であるCVE-2024-10237は、不正なエントリをファームウェアマップテーブル(FWMAP)に追加することで検証プロセスを欺くことができると述べ、Rogueファームウェアが暗号化された署名値と一致するようにしました。
Supermicroはこれを検出するために検証チェックを調整しましたが、CVE-2025-7937を通じて、Binarlyの研究者は変更された検証チェックを再ターゲットすることができました。
#新しいSupermicro #BMC脆弱性ファームウェアに対する悪意のある攻撃へのサーバーを開きます