PT-2026-63327 · Supermicro · Smash Services X14Dbi+1

CVE-2026-3821

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Supermicro SMASH services X14DBG-DAP (versões afetadas não especificadas) Supermicro SMASH services X14DBI (versões afetadas não especificadas)
Descrição Os serviços SMASH da Supermicro (SMC) contêm um problema de execução arbitrária de código. Um invasor autorizado pode explorar a capacidade de entrada do SMASH para comprometer a integridade dos dados ou lançar um ataque de Negação de Serviço (DoS) contra o Baseboard Management Controller (BMC), que é um processador especializado usado para o gerenciamento remoto do servidor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3821

Produtos afetados

Smash Services X14Dbg-Dap
Smash Services X14Dbi