Kaotatud haavatavus Intel BMC Emulex Pilot 3 serveri teenuspultides.

Intel teatas 22 haavatavuse kõrvaldamine oma serveri emaplaatide, serveri süsteemide ja arvutusmoodulite tarkvarades. Kolm haavatavust, millest ühele on määratud kriitiline tase, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) näitab ennast Emulex Pilot 3 BMC kontrolleri tarkvaras, mida kasutatakse Intel'i toodetes. Haavatavused võimaldavad autentimise puudumisel pääseda juurdepääsu kaugjuhtimise konsolile (KVM), mööda minna autentimisest USB-mäluemulaatorit kasutades ja põhjustada kaugülekande ülevoolu BMC-s kasutatavas Linuxi tuumas.

Haavatavus CVE-2020-8708 võimaldab autentimata ründajal, kellel on juurdepääs haavatava serveriga samasse kohaliku võrgu segmenti, pääseda BMC halduskeskkonda. Tähendab, et haavatavuse ärakasutamise tehnikad on väga lihtsad ja usaldusväärsed, kuna probleem on põhjustatud arhitektuuri veast. Lisaks, nagu sõnadega haavatavuse avastanud teadlane on märkinud, on BMC-ga tööd teha ekspluateerimise kaudu palju mugavam kui tavalise Java-kliendi abil. Probleemiga haavatavad seadmed hõlmavad Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF ja R2000WF serverite peresid, emaplaate S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST ja S2600BP, samuti arvutusmooduleid HNS2600KP, HNS2600TP ja HNS2600BP. Haavatavused on kõrvaldatud tarkvarauuenduses 1.59.

Mitteametlike andmetele BMC Emulex Pilot 3 tarkvara on kirjutatud ettevõttes AMI, seetõttu ei välistata haavatavuste ilmingud ka teiste tootjate süsteemides. Probleemid esinevad Linuxi tuuma väliste plaastrite ja kasutajaruumi haldusprotsessis, mille kood, mida probleemiga tegelev teadlane on iseloomustanud kui halvimat koodi, millega ta on kokku puutunud.

Meeldetuletuseks: BMC on spetsialiseeritud kontroller, mis paigaldatakse serveritesse, millel on oma CPU, mälu, salvestus ja anduritelt küsitluse liidesed. See pakub madala taseme liidest serveri riistvara jälgimiseks ja juhtimiseks. BMC abil, sõltumata serveris töötavast operatsioonisüsteemist, saab jälgida andurite seisundit, hallata toite, püsivara ja kettaid, korraldada kauglaadimist võrgu kaudu, tagada kaugjuhtimiskonsooli töö jne.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster