Уязвимост във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° BMC ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈ, засягащи ΡΡŠΡ€Π²ΡŠΡ€ΠΈ Π½Π° ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ

Компания Еклипсиум Ρ€Π°Π·ΠΊΡ€ΠΈ Π΄Π²Π΅ уязвимости във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° BMC ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π°, доставСн с Lenovo ThinkServers, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π½Π° Π»ΠΎΠΊΠ°Π»Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° ΠΈΠ»ΠΈ Π΄Π° изпълни ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ ΠΎΡ‚ страната Π½Π° BMC Ρ‡ΠΈΠΏΠ°.

Π”ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ Π°Π½Π°Π»ΠΈΠ· ΠΏΠΎΠΊΠ°Π·Π°, Ρ‡Π΅ Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΡΡŠΡ‰ΠΎ засягат Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° BMC ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€ΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ‚Π΅ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ Π½Π° Gigabyte Enterprise Servers, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΡ‰ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ Π² ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΎΡ‚ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΊΠ°Ρ‚ΠΎ Acer, AMAX, Bigtera, Ciara, Penguin Computing ΠΈ sysGen. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ½ΠΈΡ‚Π΅ BMC ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ уязвим Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π½Π° MergePoint EMS, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ Ρ‚Ρ€Π΅Ρ‚Π° страна доставчик Avocent (сСга ΠΏΠΎΠ΄Ρ€Π°Π·Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Π½Π° Vertiv).

ΠŸΡŠΡ€Π²Π°Ρ‚Π° уязвимост Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½Π° ΠΎΡ‚ липсата Π½Π° криптографска ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΈΠ·Ρ‚Π΅Π³Π»Π΅Π½ΠΈΡ‚Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° (ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° сС само ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π½Π° сума CRC32, Π·Π° Ρ€Π°Π·Π»ΠΈΠΊΠ° ΠΎΡ‚ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΠΊΠΈ NIST Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи), ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ с Π»ΠΎΠΊΠ°Π»Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ систСмата Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° BMC. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° дълбоко ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ€ΡƒΡ‚ΠΊΠΈΡ‚, ΠΊΠΎΠΉΡ‚ΠΎ остава Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ слСд прСинсталиранС Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π° ΠΏΠΎ-Π½Π°Ρ‚Π°Ρ‚ΡŠΡˆΠ½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° (Π·Π° Π΄Π° Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚Π΅ Ρ€ΡƒΡ‚ΠΊΠΈΡ‚Π°, Ρ‰Π΅ трябва Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ програмист, Π·Π° Π΄Π° ΠΏΡ€Π΅Π½Π°ΠΏΠΈΡˆΠ΅Ρ‚Π΅ SPI Ρ„Π»Π°Ρˆ).

Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° Π² ΠΊΠΎΠ΄Π° Π·Π° актуализация Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° ΠΈ позволява замяна Π½Π° пСрсонализирани ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ изпълнСни Π² BMC с Π½Π°ΠΉ-високо Π½ΠΈΠ²ΠΎ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ. Π—Π° Π΄Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‚Π΅, Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΄Π° ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ стойността Π½Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€Π° RemoteFirmwareImageFilePath Π² конфигурационния Ρ„Π°ΠΉΠ» bmcfwu.cfg, Ρ‡Ρ€Π΅Π· ΠΊΠΎΠΉΡ‚ΠΎ сС опрСдСля ΠΏΡŠΡ‚Ρ Π΄ΠΎ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° актуализирания Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€. По Π²Ρ€Π΅ΠΌΠ΅ Π½Π° слСдващата актуализация, която ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€Π°Π½Π° ΠΎΡ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π² IPMI, Ρ‚ΠΎΠ·ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚ΡŠΡ€ Ρ‰Π΅ бъдС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ BMC ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ ΠΊΠ°Ρ‚ΠΎ част ΠΎΡ‚ ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ popen() ΠΊΠ°Ρ‚ΠΎ част ΠΎΡ‚ Π½ΠΈΠ·Π° Π·Π° /bin/sh. Въй ΠΊΠ°Ρ‚ΠΎ Π½ΠΈΠ·ΡŠΡ‚ Π·Π° Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° Π½Π° ΠΎΠ±Π²ΠΈΠ²ΠΊΠ°Ρ‚Π° сС създава с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π΅Ρ‚ΠΎ snprintf() Π±Π΅Π· ΠΏΡ€Π°Π²ΠΈΠ»Π½ΠΎ отстраняванС Π½Π° спСциални Π·Π½Π°Ρ†ΠΈ, Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° замСнят своя собствСн ΠΊΠΎΠ΄ Π·Π° изпълнСниС. Π—Π° Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ уязвимостта, трябва Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ ΠΏΡ€Π°Π²Π°, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ позволяват Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΡ€Π΅Π· IPMI към BMC ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° (Π°ΠΊΠΎ ΠΈΠΌΠ°Ρ‚Π΅ администраторски ΠΏΡ€Π°Π²Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈΡ‚Π΅ IPMI ΠΊΠΎΠΌΠ°Π½Π΄Π° Π±Π΅Π· Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ удостовСряванС).

Gigabyte ΠΈ Lenovo бяха наясно с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΎΡ‰Π΅ ΠΏΡ€Π΅Π· юли 2018 Π³. ΠΈ пуснаха Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€Π΅Π΄ΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΡ‚ΠΎ оповСстяванС. Lenovo освободСн Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° 15 Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ 2018 Π³. Π·Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ ThinkServer RD340, TD340, RD440, RD540 ΠΈ RD640, Π½ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ…Π° само уязвимост Π² тях, която позволява замСстванС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° линия ΠΎΡ‚ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° MergePoint EMS ΠΏΡ€Π΅Π· 2014 Π³., ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Ρ‡Ρ€Π΅Π· Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис всС ΠΎΡ‰Π΅ Π½Π΅ бСшС ΡˆΠΈΡ€ΠΎΠΊΠΎ разпространСн ΠΈ Π½Π΅ бСшС ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ обявСн.

На 8 ΠΌΠ°ΠΉ Ρ‚Π°Π·ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° Gigabyte пусна Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π·Π° дънни ΠΏΠ»Π°Ρ‚ΠΊΠΈ с ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€Π° ASPEED AST2500, Π½ΠΎ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎ Π½Π° Lenovo, Ρ‚Π΅ ΠΏΠΎΠΏΡ€Π°Π²ΠΈΡ…Π° само уязвимостта ΠΏΡ€ΠΈ замСстванС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ. УязвимитС ΠΏΠ»Π°Ρ‚ΠΊΠΈ, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ASPEED AST2400, всС ΠΎΡ‰Π΅ Π½Π΅ са Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ. Π³ΠΈΠ³Π°Π±Π°ΠΉΡ‚ ΡΡŠΡ‰ΠΎ ΠΊΠ°Π·Π° относно ΠΏΡ€Π΅Ρ…ΠΎΠ΄Π° към ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ MegaRAC SP-X ΠΎΡ‚ AMI. Π’ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π½ΠΎΠ² Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° MegaRAC SP-X, Ρ‰Π΅ бъдС ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ Π·Π° систСми, доставяни ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° с Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ MergePoint EMS. Π Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ бСшС Π²Π·Π΅Ρ‚ΠΎ слСд ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Vertiv Π·Π° прСкратяванС Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° MergePoint EMS. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π΅ сС ΡΡŠΠΎΠ±Ρ‰Π°Π²Π° Π½ΠΈΡ‰ΠΎ Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄Π΅Π½ΠΈ ΠΎΡ‚ Acer, AMAX, Bigtera, Ciara, Penguin Computing ΠΈ sysGen, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° ΠΏΠ»Π°Ρ‚ΠΊΠΈ Gigabyte ΠΈ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½ΠΈ с уязвим Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ MergePoint EMS.

Π‘ΠΏΠΎΠΌΠ½Π΅Ρ‚Π΅ си, Ρ‡Π΅ BMC Π΅ спСциализиран ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€, инсталиран Π² ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠΌΠ° собствСн CPU, ΠΏΠ°ΠΌΠ΅Ρ‚, ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΈ интСрфСйси Π·Π° Π°Π½ΠΊΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅ Π½Π° сСнзори, ΠΊΠΎΠΉΡ‚ΠΎ осигурява интСрфСйс ΠΎΡ‚ ниско Π½ΠΈΠ²ΠΎ Π·Π° наблюдСниС ΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈΡ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€. Π‘ ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° BMC, нСзависимо ΠΎΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰Π° Π½Π° ΡΡŠΡ€Π²ΡŠΡ€Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π½Π°Π±Π»ΡŽΠ΄Π°Π²Π°Ρ‚Π΅ ΡΡŠΡΡ‚ΠΎΡΠ½ΠΈΠ΅Ρ‚ΠΎ Π½Π° сСнзоритС, Π΄Π° управляватС Π·Π°Ρ…Ρ€Π°Π½Π²Π°Π½Π΅Ρ‚ΠΎ, Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° ΠΈ дисковСтС, Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ ΠΏΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°, Π΄Π° осигуритС Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π·Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π΄ΠΎΡΡ‚ΡŠΠΏ ΠΈ Π΄Ρ€.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€