Компания Intel за отстраняване на 22 уязвимости в фърмуерите на своите сървърни платки, сървърни системи и изчислителни модули. Три уязвимости, една от които е оценена на критично ниво, ( — CVSS 9.6, — CVSS 8.3, — CVSS 4.7) в фърмуера на BMC контролера Emulex Pilot 3, използван в продуктите на Intel. Уязвимостите позволяват неавтентифициран достъп до конзолата за дистанционно управление (KVM), заобикаляне на автентикацията при емулация на USB устройства за съхранение и предизвикване на дистанционно препълване на буфера в използваното BMC ядро на Linux.
Уязвимостта CVE-2020-8708 дава възможност на неавтентифициран нападател, който има достъп до общ сегмент на локалната мрежа с уязвимия сървър, да получи достъп до управляващата среда BMC. Отбелязва се, че техниката за експлоатация на уязвимостта е изключително лесна и надеждна, тъй като проблемът е резултат от архитектурна грешка. Освен това, според изследователя, открил уязвимостта, работата с BMC чрез експлоитай е много по-удобна в сравнение с официалния Java клиент. Сред засегнатите от проблема устройства са семействата сървърни системи Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF и R2000WF, матерински платки S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST и S2600BP, както и изчислителни модули HNS2600KP, HNS2600TP и HNS2600BP. Уязвимостите са отстранени с актуализация на фърмуера 1.59.
Според неофициални фърмуера за BMC Emulex Pilot 3 е написана в компанията AMI, поради което проявление на уязвимости и в системи на други производители. Проблемите присъстват във външните пачове на ядрото на Linux и в управляващия процес, работещ в потребителското пространство, кодът на които е описан от изследователя, открил проблема, като най-лошия код, с който е имал работа.
Напомняме, че BMC представлява инсталиран в сървърите специализиран контролер, който разполага със собствен CPU, памет, хранилище и интерфейси за опитване на сензори, предоставяйки ниско ниво интерфейс за мониторинг и управление на сървърното оборудване. Чрез BMC, независимо от работещата на сървъра операционна система, може да се следи състоянието на сензорите, да се управлява захранването, фърмуерите и дисковете, да се организира дистанционно зареждане по мрежата, да се осигури работа на конзолата за дистанционен достъп и т.н.
Източник: opennet.ru
