Back

HIGH

fld->used_bytes without sanity check causes stack overflow

Published Feb 4, 2025

Description

A security issue in the firmware image verification implementation at Supermicro MBD-X12DPG-OA6 . An attacker with administrator privileges can upload a specially crafted image, which can cause a stack overflow due to the unchecked fat->fsd.max_fld.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner Supermicro
Published Feb 4, 2025
Updated Feb 4, 2025
Reserved Oct 22, 2024

CISA Vulnrichment

Updated Feb 4, 2025

NVD

Status Deferred
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner Supermicro
Published Feb 4, 2025
Updated Feb 4, 2025

GitHub

No data