CVE-2025-12007
该漏洞源于Supermicro BMC固件在验证过程中的缺陷,允许攻击者绕过安全检查机制。攻击者能够通过精心构造的恶意固件镜像执行未授权的系统更新,可能导致固件被篡改、系统完整性受损,甚至引发远程代码执行风险。
固件验证流程中存在签名校验漏洞,攻击者可在镜像中植入恶意代码并绕过完整性检查。