बीएमसी एमुलेक्स पायलट 3 के साथ इंटेल सर्वर बोर्ड में दूरस्थ भेद्यता

इंटेल सूचना об устранении 22 уявзимостей в прошивках своих серверных материнских плат, серверных систем и вычислительных модулей. Три уязвимости, одной из которых которых присвоен критический уровень, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) प्रकट होता है в прошивке BMC-контроллера Emulex Pilot 3, применяемого в продуктах Intel. Уязвимости позволяют без аутентификации получить доступ к консоли удалённого управления (KVM), обойти аутентификацию при эмуляции USB-устройств хранения и вызвать удалённое переполнение буфера в применяемом в BMC ядре Linux.

Уязвимость CVE-2020-8708 даёт возможность неутентифицированному злоумышленнику, имеющему доступ к общему с уязвимым сервером сегменту локальной сети, получить доступ к управляющему окружению BMC. Отмечается, что техника эксплуатации уязвимости очень проста и надёжна, так как проблема вызвана архитектурной ошибкой. Более того, по के अनुसार выявившего уязвимость исследователя работать с BMC через эксплоит гораздо удобнее, чем при помощи штатного Java-клиента. Среди подверженного проблеме оборудования упоминаются семейства серверных систем Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF и R2000WF, материнские платы S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST и S2600BP, а также вычислительные модули HNS2600KP, HNS2600TP и HNS2600BP. Уязвимости устранены в обновлении прошивки 1.59.

अनौपचारिक के अनुसार के अनुसार прошивка для BMC Emulex Pilot 3 написана в компании AMI, поэтому не исключается проявление уязвимостей и на системах других производителей. Проблемы присутствуют во внешних патчах к ядру Linux и работающем в пространстве пользователя управляющем процессе, код которых характеризуется выявившим проблему исследователем как худший код, c которым ему приходилось сталкиваться.

याद रखें कि बीएमसी सर्वर में स्थापित एक विशेष नियंत्रक है, जिसका अपना सीपीयू, मेमोरी, स्टोरेज और सेंसर पोलिंग इंटरफेस है, जो सर्वर उपकरणों की निगरानी और प्रबंधन के लिए निम्न-स्तरीय इंटरफ़ेस प्रदान करता है। बीएमसी का उपयोग करके, सर्वर पर चल रहे ऑपरेटिंग सिस्टम की परवाह किए बिना, आप सेंसर की स्थिति की निगरानी कर सकते हैं, पावर, फर्मवेयर और डिस्क का प्रबंधन कर सकते हैं, नेटवर्क पर रिमोट बूटिंग व्यवस्थित कर सकते हैं, रिमोट एक्सेस कंसोल के संचालन को सुनिश्चित कर सकते हैं, आदि।

स्रोत: opennet.ru

एक टिप्पणी जोड़ें