So-leòntachd iomallach ann am bùird frithealaiche Intel le BMC Emulex Pilot 3

Intel aithris об устранении 22 уявзимостей в прошивках своих серверных материнских плат, серверных систем и вычислительных модулей. Три уязвимости, одной из которых которых присвоен критический уровень, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) ga nochdadh fhèin в прошивке BMC-контроллера Emulex Pilot 3, применяемого в продуктах Intel. Уязвимости позволяют без аутентификации получить доступ к консоли удалённого управления (KVM), обойти аутентификацию при эмуляции USB-устройств хранения и вызвать удалённое переполнение буфера в применяемом в BMC ядре Linux.

Уязвимость CVE-2020-8708 даёт возможность неутентифицированному злоумышленнику, имеющему доступ к общему с уязвимым сервером сегменту локальной сети, получить доступ к управляющему окружению BMC. Отмечается, что техника эксплуатации уязвимости очень проста и надёжна, так как проблема вызвана архитектурной ошибкой. Более того, по a rèir выявившего уязвимость исследователя работать с BMC через эксплоит гораздо удобнее, чем при помощи штатного Java-клиента. Среди подверженного проблеме оборудования упоминаются семейства серверных систем Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF и R2000WF, материнские платы S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST и S2600BP, а также вычислительные модули HNS2600KP, HNS2600TP и HNS2600BP. Уязвимости устранены в обновлении прошивки 1.59.

По неофициальным dàta прошивка для BMC Emulex Pilot 3 написана в компании AMI, поэтому nach eil air an dùnadh a-mach проявление уязвимостей и на системах других производителей. Проблемы присутствуют во внешних патчах к ядру Linux и работающем в пространстве пользователя управляющем процессе, код которых характеризуется выявившим проблему исследователем как худший код, c которым ему приходилось сталкиваться.

Cuimhnichidh sinn gur e rianadair sònraichte a th’ ann am BMC air a chuir a-steach ann an frithealaichean, aig a bheil eadar-aghaidh CPU, cuimhne, stòradh agus sensor sensor fhèin, a bheir seachad eadar-aghaidh ìre ìosal airson sùil a chumail air agus riaghladh uidheamachd frithealaiche. A 'cleachdadh BMC, ge bith dè an siostam obrachaidh a tha a' ruith air an fhrithealaiche, faodaidh tu sùil a chumail air inbhe luchd-mothachaidh, smachd a chumail air cumhachd, firmware agus diosgan, cuir air dòigh booting iomallach thairis air an lìonra, dèanamh cinnteach gu bheil consòil ruigsinneachd iomallach ag obair, msaa.

Source: fosgailtenet.ru

Cuir beachd ann