Отдалечена уязвимост в сървърните платки Intel с BMC Emulex Pilot 3

Компанията Intel съобщи за отстраняване на 22 уязвимости в фърмуерите на сървърните си дънни платки, сървърни системи и изчислителни модули. Три уязвимости, от които една е с критично ниво, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) се проявява в фърмуера на BMC контролера Emulex Pilot 3, използван в продуктите на Intel. Уязвимостите позволяват неавтентифициран достъп до консолата за дистанционно управление (KVM), заобикаляне на автентикацията при емуляция на USB устройства за съхранение и предизвикване на дистанционно преливане на буфер в използваното в BMC ядро на Linux.

Уязвимостта CVE-2020-8708 предоставя възможност на неавтентифициран атакуващ, който има достъп до общ сегмент на локалната мрежа с уязвимия сървър, да получи достъп до управляващата среда на BMC. Отбелязва се, че техниката за експлоатация на уязвимостта е изключително проста и надеждна, тъй като проблемът е причинен от архитектурна грешка. Освен това, по казват изследователя, открил уязвимостта, работата с BMC чрез експлоит е далеч по-удобна, отколкото чрез стандартния Java клиент. Сред засегнатото оборудване се споменават фамилиите сървърни системи Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF и R2000WF, дънни платки S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST и S2600BP, както и изчислителни модули HNS2600KP, HNS2600TP и HNS2600BP. Уязвимостите са отстранени в обновлението на фърмуера 1.59.

По неофициална данни фърмуерът за BMC Emulex Pilot 3 е написан от компания AMI, поради което не е изключено проявите на уязвимости са и на системите на други производители. Проблемите съществуват в външни пачове за ядрото на Linux и работещия в потребителското пространство управляващ процес, кодът на който е описан от изследователя, открил проблема, като най-лошият код, с който е трябвало да се сблъсква.

Напомняме, че BMC представлява специализиран контролер, инсталиран в сървърите, който има свой собствен CPU, памет, хранилище и интерфейси за мониторинг на сензори, предоставящ нискоуровнев интерфейс за мониторинг и управление на сървърното оборудване. С помощта на BMC независимо от операционната система, работеща на сървъра, могат да се проследяват състоянието на сензорите, да се управлява захранването, фърмуера и дисковете, да се организира дистанционно зареждане по мрежата, да се осигури работа на конзолата за дистанционен достъп и т.н.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster