Vulnérabilité distante dans les cartes mères serveur Intel avec BMC Emulex Pilot 3

La société Intel a déclaré concernant la correction de 22 vulnérabilités dans les firmwares de ses cartes mères de serveur, systèmes de serveur et modules de calcul. Trois vulnérabilités, dont l'une a été classée comme critique, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) se manifeste dans le firmware du contrôleur BMC Emulex Pilot 3, utilisé dans les produits Intel. Les vulnérabilités permettent, sans authentification, d'accéder à la console de gestion à distance (KVM), de contourner l'authentification lors de l'émulation de périphériques USB de stockage et de provoquer un débordement de tampon à distance dans le noyau Linux utilisé dans le BMC.

La vulnérabilité CVE-2020-8708 permet à un attaquant non authentifié, ayant accès à un segment de réseau local partagé avec le serveur vulnérable, d'accéder à l'environnement de gestion BMC. Il est à noter que la technique d'exploitation de la vulnérabilité est très simple et fiable, car le problème est causé par une erreur architecturale. De plus, selon propos le chercheur ayant découvert la vulnérabilité, il est beaucoup plus facile de travailler avec le BMC via un exploit que par l'intermédiaire du client Java standard. Parmi le matériel affecté, on mentionne les familles de systèmes de serveur Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF et R2000WF, les cartes mères S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST et S2600BP, ainsi que les modules de calcul HNS2600KP, HNS2600TP et HNS2600BP. Les vulnérabilités ont été corrigées dans la mise à jour du firmware 1.59.

Selon des sources non officielles, les données le firmware pour BMC Emulex Pilot 3 a été écrit par la société AMI, donc il ne faut pas exclure les manifestations de vulnérabilités peuvent également se produire sur des systèmes d'autres fabricants. Des problèmes sont présents dans les patchs externes du noyau Linux et dans le processus de gestion fonctionnant dans l'espace utilisateur, dont le code a été qualifié par le chercheur comme étant le pire code qu'il ait rencontré.

Rappelons que le BMC est un contrôleur spécialisé installé dans les serveurs, possédant son propre CPU, mémoire, stockage et interfaces pour interroger des capteurs, qui fournit une interface de bas niveau pour surveiller et gérer le matériel serveur. Grâce au BMC, quel que soit le système d'exploitation en cours d'exécution sur le serveur, il est possible de suivre l'état des capteurs, de gérer l'alimentation, les firmwares et les disques, d'organiser un démarrage à distance par le réseau, d'assurer l'accès à distance à la console, etc.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster