ʻO ka nāwaliwali mamao ma nā papa kikowaena Intel me BMC Emulex Pilot 3

Intel hōʻike ʻia об устранении 22 уявзимостей в прошивках своих серверных материнских плат, серверных систем и вычислительных модулей. Три уязвимости, одной из которых которых присвоен критический уровень, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) hōʻikeʻia в прошивке BMC-контроллера Emulex Pilot 3, применяемого в продуктах Intel. Уязвимости позволяют без аутентификации получить доступ к консоли удалённого управления (KVM), обойти аутентификацию при эмуляции USB-устройств хранения и вызвать удалённое переполнение буфера в применяемом в BMC ядре Linux.

Уязвимость CVE-2020-8708 даёт возможность неутентифицированному злоумышленнику, имеющему доступ к общему с уязвимым сервером сегменту локальной сети, получить доступ к управляющему окружению BMC. Отмечается, что техника эксплуатации уязвимости очень проста и надёжна, так как проблема вызвана архитектурной ошибкой. Более того, по e like me выявившего уязвимость исследователя работать с BMC через эксплоит гораздо удобнее, чем при помощи штатного Java-клиента. Среди подверженного проблеме оборудования упоминаются семейства серверных систем Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF и R2000WF, материнские платы S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST и S2600BP, а также вычислительные модули HNS2600KP, HNS2600TP и HNS2600BP. Уязвимости устранены в обновлении прошивки 1.59.

По неофициальным ʻikepili прошивка для BMC Emulex Pilot 3 написана в компании AMI, поэтому не исключается проявление уязвимостей и на системах других производителей. Проблемы присутствуют во внешних патчах к ядру Linux и работающем в пространстве пользователя управляющем процессе, код которых характеризуется выявившим проблему исследователем как худший код, c которым ему приходилось сталкиваться.

E hoʻomanaʻo kākou he mea hoʻoponopono kūikawā ʻo BMC i hoʻokomo ʻia i loko o nā kikowaena, nona kāna CPU ponoʻī, hoʻomanaʻo, mālama ʻana a me nā mea koho koho sensor, e hāʻawi ana i kahi haʻahaʻa haʻahaʻa no ka nānā ʻana a me ka mālama ʻana i nā lako kikowaena. Ke hoʻohana nei i ka BMC, me ka nānā ʻole i ka ʻōnaehana hana e holo ana ma ka server, hiki iā ʻoe ke nānā i ke kūlana o nā sensor, hoʻokele i ka mana, firmware a me nā disks, hoʻonohonoho i ka booting mamao ma luna o ka pūnaewele, e hōʻoia i ka hana o kahi console access remote, etc.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka