Delli seadmetes leiduvad haavatavused, mis võimaldavad MITM-rünnakut püsivara asendamiseks

Dell'i edendatavates kaugjuhtimise tehnoloogiates (BIOSConnect ja HTTPS Boot) on leitud haavatavusi, mis võimaldavad BIOS/UEFI värskenduste asendamist ja kaugkoodi käivitamist. Käivitatud kood võib muuta opsüsteemi algseisundit ja seda kasutatakse kaitsemehhanismide ületamiseks. Haavatavused mõjutavad 129 erineva Dell'i sülearvuti, tahvelarvuti ja personaalarvuti mudelit, sealhulgas neid, mida kaitstakse UEFI Secure Boot ja Dell Secured-core tehnoloogiatega.

Haavatavus CVE-2021-21571 tuleneb sertifikaadi vale kontrollimisest domeeni dell.com HTTPS-steigis, mida kasutatakse UEFI/BIOS värskendustes, toetades Dell BIOSConnect ja Dell HTTPS Boot tehnoloogiaid. Probleem võimaldab autentimata välisel ründajal korraldada MITM-rünnaku, esinedes Dell.com'ina ja asendades edastatavaid andmeid. BIOS-i ühendamisel Dell'i serveriga aktsepteeritakse BIOSConnect'i puhul igasuguseid kehtivaid TLS-sertifikaat, mis katab alamdomeenide rühma wildcard'i mustriga.

Haavatavused CVE-2021-21572, CVE-2021-21573 ja CVE-2021-21574 on seotud Dell BIOSConnect'i koodis esinevate mälu ülevooludega ning võimaldavad lokaalsel administraatoril või kaug-ründajal, kes on kasutanud haavatavust CVE-2021-2157, käivitada oma koodi keerukusaste ja ületada UEFI piiranguid. Haavatavused CVE-2021-21573 ja CVE-2021-21574 on Dell'i serveri infrastruktuuri poolel ja need on juba kõrvaldatud. Haavatavused CVE-2021-21571 ja CVE-2021-21572 on kasutaja poolel ja nõuavad värskendust. Kaitseks saab BIOS-is välja lülitada BIOSConnect'i toe.

Delli seadmetes leiduvad haavatavused, mis võimaldavad MITM-rünnakut püsivara asendamiseks


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster