La empresa Intel sobre la corrección de 22 vulnerabilidades en el firmware de sus placas base de servidor, sistemas de servidores y módulos de computación. Tres vulnerabilidades, una de las cuales se clasifica como crítica, ( — CVSS 9.6, — CVSS 8.3, — CVSS 4.7) en el firmware del controlador BMC Emulex Pilot 3, utilizado en productos Intel. Las vulnerabilidades permiten el acceso a la consola de gestión remota (KVM) sin autenticación, eludir la autenticación al emular dispositivos de almacenamiento USB y provocar un desbordamiento de búfer remoto en el núcleo de Linux utilizado en BMC.
La vulnerabilidad CVE-2020-8708 permite a un atacante no autenticado, que tenga acceso a un segmento de red local compartido con el servidor vulnerable, acceder al entorno de gestión BMC. Se observa que la técnica de explotación de la vulnerabilidad es muy sencilla y confiable, ya que el problema se debe a un error arquitectónico. Además, por el investigador que identificó la vulnerabilidad, trabajar con BMC a través de un exploit es mucho más conveniente que mediante el cliente Java estándar. Entre el hardware afectado se mencionan las familias de sistemas de servidores Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF y R2000WF, placas madre S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST y S2600BP, así como módulos de computación HNS2600KP, HNS2600TP y HNS2600BP. Las vulnerabilidades fueron corregidas en la actualización de firmware 1.59.
Según informes no oficiales, el firmware para BMC Emulex Pilot 3 fue escrito por la empresa AMI, por lo que la manifestación de vulnerabilidades en sistemas de otros fabricantes. Los problemas están presentes en parches externos al núcleo de Linux y en el proceso de gestión que se ejecuta en el espacio de usuario, cuyo código el investigador que identificó el problema lo caracterizó como el peor código con el que se ha encontrado.
Recordemos que BMC es un controlador especializado que se instala en los servidores, el cual cuenta con su propio CPU, memoria, almacenamiento e interfaces para la consulta de sensores. Proporciona una interfaz de bajo nivel para el monitoreo y la gestión del hardware del servidor. A través de BMC, se puede monitorear el estado de los sensores, gestionar la alimentación, los firmwares y los discos, organizar el arranque remoto por la red, garantizar el funcionamiento de la consola de acceso remoto, etc., independientemente del sistema operativo que esté en ejecución en el servidor.
Fuente: opennet.ru
