Kaugveebivõrgu haavatavus Intel BMC Emulex Pilot 3 serverimoodulites.

Intel Corporation teatas 22 turvaauku kõrvaldamine oma serverite emaplaatide, serverisüsteemide ja arvutusmoodulite firmware’is. Kolm turvaauku, millest üks on määratud kriitiliseks tasemeks, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) ilmneb Emulex Pilot 3 BMC-kontrolleri firmware'is, mida kasutatakse Intel'i toodetes. Turvaaukud võimaldavad ilma autentimiseta pääseda juurde kaugjuhtimise konsoolile (KVM), üle minna autentimisele USB-salvestusseadmete emuleerimise ajal ning põhjustada kaugülesmüügi ülevoolu BMC-s kasutatavas Linuxi tuumas.

Turvaauk CVE-2020-8708 võimaldab autentimata ründajal, kellel on juurdepääs haavatava serveri kohalolekuga kohaliku võrgu segmente, pääseda juurde BMC halduskeskkonnale. Märgitakse, et turvaaugu ära kasutamise tehnika on väga lihtne ja usaldusväärne, kuna probleem on põhjustatud arhitektuurilisest veast. Veelgi enam, sõnadele turvaaugu avastanud teadlase sõnul on BMC-ga töötamine exploiti kaudu palju mugavam kui kohandatud Java kliendi abil. Probleemi all kannatavate seadmete hulka kuuluvad Intel'i serverisüsteemide pered R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF ja R2000WF, emaplaadid S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST ja S2600BP, samuti arvutusmoodulid HNS2600KP, HNS2600TP ja HNS2600BP. Turvaaugud on kõrvaldatud firmware uuenduses 1.59.

Mitteametlikult andmete Emulex Pilot 3 BMC firmware on kirjutatud ettevõttes AMI, seega ei välistata turvaaukude ilmnemist ka teiste tootjate süsteemides. Probleemid esinevad Linuxi tuuma väliste patchides ja kasutajaruumi halduskeskkonnas, mille kood on, vastavalt probleemi avastanud teadlase sõnul, halvim kood, millega ta on kokku puutunud.

Tuletame meelde, et BMC on serverites installitav spetsialiseeritud kontroller, millel on oma CPU, mälu, salvestus ja andurite küsitlemise liidesed, mis pakub madala taseme liidese serveritehnika jälgimiseks ja haldamiseks. BMC-d kasutades saab olenemata serveris töötavast opsüsteemist jälgida andurite seisukorda, hallata toidet, püsivara ja kettaid, korraldada kaugloldimist ja tagada kaugjuhtimiskonsooli tööd jne.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster