PT-2026-63327 · Supermicro · Smash Services X14Dbi+1
CVE-2026-3821
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Supermicro SMASH services X14DBG-DAP (versões afetadas não especificadas)
Supermicro SMASH services X14DBI (versões afetadas não especificadas)
Descrição
Os serviços SMASH da Supermicro (SMC) contêm um problema de execução arbitrária de código. Um invasor autorizado pode explorar a capacidade de entrada do SMASH para comprometer a integridade dos dados ou lançar um ataque de Negação de Serviço (DoS) contra o Baseboard Management Controller (BMC), que é um processador especializado usado para o gerenciamento remoto do servidor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Smash Services X14Dbg-Dap
Smash Services X14Dbi