Vulnerabilidad de firmware de BMC en placas para servidores, módulos de cómputo Intel y sistemas de® servidores Intel® (INTEL-SA-00130)

Documentación

Información y documentación sobre productos

000029387

20/11/2023

La seguridad de nuestros productos y los datos de nuestros clientes es una de las principales prioridades de Intel. Las actualizaciones de seguridad de los productos se entregan periódicamente a través de un proceso de divulgación coordinada.

Intel identificó una vulnerabilidad de seguridad que podría poner en riesgo las plataformas afectadas.

El problema afecta al firmware BMC de las placas para servidores Intel, los módulos de cómputo Intel® y los sistemas de servidores Intel®, lo que podría permitir que un atacante con privilegios administrativos realice lecturas o escrituras no autorizadas en el SMBUS.

Productos afectados

Placas para servidores Intel® Módulos de cómputo Intel® Sistemas Intel® para servidores
BBS2600BPB HNS2600BPB R1304WF0YS
BBS2600BPQ HNS2600BPQ R1304WFTYS
BBS2600BPS HNS2600BPS R1208WFTYS
S2600WFO HNS2600BPB24 R2308WFTZS
S2600WFQ HNS2600BPQ24 R2208WF0ZS
S2600WFT HNS2600BPS24 R2208WFTZS
S2600STB HNS2600BPBLC R2208WFQZS
S2600STQ HNS2600BPBLC24 R2312WF0NP
BBS2600STB HNS2600KPR R2312WFTZS
BBS2600STQ HNS2600KPFR R2312WFQZS
S2600WT2R HNS2600TPR R2224WFQZS
S2600WTTR HNS2600TPFR R2224WFTZS
S2600WTTS1R HNS2600TPNR R1304WTTGSR
DBS2600CW2R HNS2600TP24R R1304WT2GSR
DBS2600CWTR HNS2600TP24SR R1208WTTGSR
DBS2600CW2SR HNS2600TP24STR R1208WT2GSR
DBS2600CWTSR HNS7200APR R2208WT2YSR
S2600KPR HNS7200APRL R2208WTTYSR
S2600KPFR HNS7200AP R2208WTTYC1R
S2600KPTR HNS7200APL R2308WTTYSR
S2600TPR R2312WTTYSR
S2600TPFR R2224WTTYSR
S2600TPTR
S2600TPNR
S7200APR
BBS7200APL
BBS7200AP

Recomendaciones

Intel recomienda que los clientes afectados por este aviso de seguridad actualicen a la versión de firmware más reciente para su plataforma específica, tal como se indica en la lista siguiente.

Para los sistemas basados en la familia Placa para servidores Intel® S2600BP , el paquete de firmware de la plataforma es 00.01.0013:

Para los sistemas basados en la familia Placa para servidores Intel® S2600WF , el paquete de firmware de la plataforma es 00.01.0013:

Para los sistemas basados en la familia Placa para servidores Intel® S2600ST , el paquete de firmware de la plataforma es 00.01.0013:

Para los sistemas basados en la familia Placa para servidores Intel® S7200AP , el paquete de firmware de la plataforma es R01.03.0018:

Para los sistemas basados en la familia Placa para servidores Intel® S2600TP , el paquete de firmware de la plataforma es R01.01.0024:

Para los sistemas basados en la familia Placa para servidores Intel® S2600KP , el paquete de firmware de la plataforma es R01.01.0024:

Para los sistemas basados en la familia Placa para servidores Intel® S2600CW , el paquete de firmware de la plataforma es R01.01.0024:

Para los sistemas basados en la familia Placa para servidores Intel® S2600WT , el paquete de firmware de la plataforma es R01.01.0024:

Vea el aviso de seguridad de Intel INTEL-SA-00130.