Intel-Unternehmen Ăber die Beseitigung von 22 Schwachstellen in den Firmware-Versionen ihrer Server-Motherboards, Serversysteme und Rechenmodule. Drei Schwachstellen, von denen eine als kritisch eingestuft ist, ( â CVSS 9.6, â CVSS 8.3, â CVSS 4.7) in der Firmware des BMC-Controllers Emulex Pilot 3, der in Intel-Produkten verwendet wird. Die Schwachstellen ermöglichen es, ohne Authentifizierung auf die Konsole der Fernverwaltung (KVM) zuzugreifen, die Authentifizierung bei der Emulation von USB-SpeichergerĂ€ten zu umgehen und einen externen Buffer Overflow im verwendeten BMC-Linux-Kernel auszulösen.
Die Schwachstelle CVE-2020-8708 erlaubt es einem nicht authentifizierten Angreifer, der Zugriff auf das gleiche lokale Netzwerksegment wie der verwundbare Server hat, auf die BMC-Verwaltungsumgebung zuzugreifen. Es wird darauf hingewiesen, dass die Ausnutzung der Schwachstelle sehr einfach und zuverlĂ€ssig ist, da das Problem durch einen architektonischen Fehler verursacht wird. DarĂŒber hinaus ist es fĂŒr den Forscher, der die Schwachstelle entdeckt hat, viel einfacher, ĂŒber einen Exploit mit BMC zu arbeiten als mit dem normalen Java-Client. Zu den betroffenen GerĂ€ten gehören die Serverfamilien Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF und R2000WF sowie die Motherboards S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST und S2600BP sowie die Rechenmodule HNS2600KP, HNS2600TP und HNS2600BP. Die Schwachstellen wurden im Firmware-Update 1.59 behoben.
Laut inoffiziellen wurde die Firmware fĂŒr BMC Emulex Pilot 3 von AMI erstellt, daher sind Schwachstellen auch in Systemen anderer Hersteller vorhanden. Die Probleme sind in externen Patches fĂŒr den Linux-Kernel und in dem im Benutzerspeicher arbeitenden Verwaltungsprozess vorhanden, deren Code von dem Forscher, der das Problem entdeckt hat, als der schlechteste Code charakterisiert wird, dem er je begegnet ist.
Erinnern wir uns daran, dass BMC ein spezialisierter Controller ist, der in Servern installiert wird, ĂŒber eigene CPU, Speicher, Speicher und Sensorabfrage-Schnittstellen verfĂŒgt und eine Low-Level-Schnittstelle fĂŒr die Ăberwachung und Verwaltung von Serverhardware bereitstellt. Mit Hilfe von BMC kann unabhĂ€ngig vom Betriebssystem, das auf dem Server lĂ€uft, der Zustand der Sensoren ĂŒberwacht, die Stromversorgung, Firmware und Festplatten verwaltet, eine Remote-Boot-Option ĂŒber das Netzwerk eingerichtet und der Zugriff ĂŒber die Konsole ermöglicht werden.
Quelle: opennet.ru
