Turbepunkt BMC kontrolleri pĂŒsivara haavatavust, mis mĂ”jutab paljusid tootjate servereid

EttevĂ”te Eclypsium tuvastas Kaks haavatavust Lenovo ThinkServerite BMC-kontrollerite pĂŒsivara, mis vĂ”imaldab kohalikel kasutajatel pĂŒsivara asendada vĂ”i BMC-kiibi kĂŒljes tĂ€itmiseks juhuslikku koodi kĂ€ivitada.

Edasi uurimine nĂ€itas, et need probleemi mĂ”jutavad ka Gigabyte Enterprise Serverite BMC-kontrollerite pĂŒsivara, mida kasutavad ka sellised ettevĂ”tted nagu Acer, AMAX, Bigtera, Ciara, Penguin Computing ja sysGen. Probleemsetes BMC-kontrollerites kasutati haavatavaid MergePoint EMS pĂŒsivara, mille on vĂ€lja töötanud kolmandate osapoolte tarnija Avocent (praegu Vertivi osa).

Esimene haavatavus tuleneb krĂŒptograafilise kontrollimise puudumisest laaditavatel pĂŒsivara vĂ€rskendustel (kasutatakse vaid CRC32 kontrollsumma kontrolli, mis on vastuolus soovitused NIST digitaalsete allkirjade kasutamisega), mis vĂ”imaldab rĂŒndajal, kellel on kohalik juurdepÀÀs sĂŒsteemile, BMC pĂŒsivara asendada. Probleemi saab nĂ€iteks kasutada rootkit'i sĂŒgava integreerimise jaoks, mis jÀÀb aktiivseks pĂ€rast operatsioonisĂŒsteemi uuendamist ja blokeerib edasised pĂŒsivara vĂ€rskendused (rootkit'ist vabanemiseks on vajalik SPI flash'i ĂŒlekirjutamiseks programmeerija kasutamine).

Teine haavatavus esineb pĂŒsivara vĂ€rskenduse koodis ja vĂ”imaldab oma kĂ€ske sisestada, mis kĂ€ivitatakse BMC-s kĂ”rgeima privileegitasemega. RĂŒnnaku jaoks piisab, kui muuta RemoteFirmwareImageFilePath parameetri vÀÀrtust bmcfwu.cfg konfiguratsioonifailis, milles mÀÀratletakse vĂ€rskendatava pĂŒsivara pilt. JĂ€rgneva vĂ€rskendamise ajal, mida saab kĂ€ivitada kĂ€sklusega IPMI-s, töödeldakse seda parameetrit BMC-s ja kasutatakse popen() kutsumise osana failiteel /bin/sh. Kuna shell-kĂ€skude genereerimise rida luuakse snprintf() kutsumise abil ilma erimĂ€rkide nĂ”uetekohase puhastamiseta, saavad rĂŒndajad sisestada oma koodi kĂ€itamiseks. Haavatavuse ekspluateerimiseks on vajalikud Ă”igused, mis vĂ”imaldavad IPMI kaudu kĂ€sku BMC kontrollerile saata (olemasoleva administraatori Ă”igustega serveris saab IPMI kĂ€sku saata ilma tĂ€iendava autentimiseta).

Gigabyte ja Lenovo said probleemidest teada juba juulis 2018 ja suudsid enne avaliku teabe avalikustamist vĂ€lja anda vĂ€rskendusi. EttevĂ”te Lenovo vabastas vĂ€lja andnud 15. novembril 2018 jĂ€rgmistel serveritel ThinkServer RD340, TD340, RD440, RD540 ja RD640, kuid kĂ”rvaldas neist ainult haavatavuse, mis vĂ”imaldas kĂ€skude sĂŒstimise, kuna 2014. aastal MergePoint EMS baasil serverite seeria loomise ajal ei olnud spetsiaalsete digitaalsete allkirjade verifitseerimine veel laialt levinud ja algselt see ei olnud vĂ€lja kuulutatud.

8. mail sel aastal kehitas Gigabyte vĂ€lja vĂ€rskendused emaplaatide jaoks, millel on ASPEED AST2500 kontroller, kuid nagu Lenovo, kĂ”rvaldas ta ainult kĂ€skude sĂŒstimisega seotud haavatavuse. Haavatavad emaplaanid ASPEED AST2400 baasil jÀÀvad vĂ€rskendusteta. Gigabyte , et IPv4-aadressid saavad otsa lĂ€hipĂ€evil. Üldiselt osutus tema prognoos ĂŒllatavalt tĂ€pseks. ĂŒleminekust MegaRAC SP-X pĂŒsivara kasutamisele AMI-lt. Uued MegaRAC SP-X baasil pĂŒsivara versioonid pakutakse ka sĂŒsteemidele, mis varem tarniti MergePoint EMS pĂŒsivaraga. Otsus tehti pĂ€rast Vertiv'i teadet MergePoint EMS platvormi toetamise lĂ”petamisest. Nende seas ei ole hetkel teateid vĂ€rskendustest serverite pĂŒsivara osas, mida toodavad ettevĂ”tted Acer, AMAX, Bigtera, Ciara, Penguin Computing ja sysGen Gigabyte emaplaatidel ja haavatava MergePoint EMS pĂŒsivaraga.

Tuletame meelde, et BMC on serverites installitav spetsialiseeritud kontroller, millel on oma CPU, mĂ€lu, salvestus ja andurite kĂŒsitlemise liidesed, mis pakub madala taseme liidese serveritehnika jĂ€lgimiseks ja haldamiseks. BMC-d kasutades saab olenemata serveris töötavast opsĂŒsteemist jĂ€lgida andurite seisukorda, hallata toidet, pĂŒsivara ja kettaid, korraldada kaugloldimist ja tagada kaugjuhtimiskonsooli tööd jne.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster