Отдалечена уязвимост в сървърните платки на Intel с BMC Emulex Pilot 3

Компания Intel съобщи за отстраняване на 22 уязвимости в фърмуерите на своите сървърни платки, сървърни системи и изчислителни модули. Три уязвимости, една от които е оценена на критично ниво, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) се проявява в фърмуера на BMC контролера Emulex Pilot 3, използван в продуктите на Intel. Уязвимостите позволяват неавтентифициран достъп до конзолата за дистанционно управление (KVM), заобикаляне на автентикацията при емулация на USB устройства за съхранение и предизвикване на дистанционно препълване на буфера в използваното BMC ядро на Linux.

Уязвимостта CVE-2020-8708 дава възможност на неавтентифициран нападател, който има достъп до общ сегмент на локалната мрежа с уязвимия сървър, да получи достъп до управляващата среда BMC. Отбелязва се, че техниката за експлоатация на уязвимостта е изключително лесна и надеждна, тъй като проблемът е резултат от архитектурна грешка. Освен това, според думите изследователя, открил уязвимостта, работата с BMC чрез експлоитай е много по-удобна в сравнение с официалния Java клиент. Сред засегнатите от проблема устройства са семействата сървърни системи Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF и R2000WF, матерински платки S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST и S2600BP, както и изчислителни модули HNS2600KP, HNS2600TP и HNS2600BP. Уязвимостите са отстранени с актуализация на фърмуера 1.59.

Според неофициални данните фърмуера за BMC Emulex Pilot 3 е написана в компанията AMI, поради което не се изключва проявление на уязвимости и в системи на други производители. Проблемите присъстват във външните пачове на ядрото на Linux и в управляващия процес, работещ в потребителското пространство, кодът на които е описан от изследователя, открил проблема, като най-лошия код, с който е имал работа.

Напомняме, че BMC представлява инсталиран в сървърите специализиран контролер, който разполага със собствен CPU, памет, хранилище и интерфейси за опитване на сензори, предоставяйки ниско ниво интерфейс за мониторинг и управление на сървърното оборудване. Чрез BMC, независимо от работещата на сървъра операционна система, може да се следи състоянието на сензорите, да се управлява захранването, фърмуерите и дисковете, да се организира дистанционно зареждане по мрежата, да се осигури работа на конзолата за дистанционен достъп и т.н.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster