Verwijderde kwetsbaarheid in serverplaten van Intel met BMC Emulex Pilot 3

Intel Corporation meldde met het verhelpen van 22 kwetsbaarheden in de firmware van hun servermoederborden, serversystemen en rekeneenheden. Drie kwetsbaarheden, waarvan er één een kritieke status heeft gekregen, (CVE-2020-8708 — CVSS 9.6, CVE-2020-8707 — CVSS 8.3, CVE-2020-8706 — CVSS 4.7) verschijnt in de firmware van de BMC-controller Emulex Pilot 3, die wordt gebruikt in Intel-producten. De kwetsbaarheden stellen een aanvaller in staat om zonder authenticatie toegang te krijgen tot de console voor externe bediening (KVM), de authenticatie te omzeilen tijdens de emulatie van USB-opslagapparaten en leiden tot een buffer-overflow in de gebruikte Linux-kernel van de BMC.

De kwetsbaarheid CVE-2020-8708 stelt een niet-geauthenticeerde aanvaller, die toegang heeft tot hetzelfde netwerksegment als de kwetsbare server, in staat om toegang te krijgen tot de beheeromgeving van de BMC. Het wordt opgemerkt dat het exploitatieproces van de kwetsbaarheid zeer eenvoudig en betrouwbaar is, omdat het probleem wordt veroorzaakt door een architectonische fout. Bovendien is het voor de woord onderzoeker die de kwetsbaarheid heeft ontdekt, gemakkelijker om met de BMC te werken via de exploit dan met de standaard Java-client. Onder de kwetsbaarheden betreft onder andere de serverfamilies Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF en R2000WF, de moederborden S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST en S2600BP, en de rekeneenheden HNS2600KP, HNS2600TP en HNS2600BP. De kwetsbaarheden zijn verholpen in firmware-update 1.59.

Volgens onofficiële gegevens de firmware voor BMC Emulex Pilot 3 is geschreven door het bedrijf AMI, daarom het uitsluiten de kwetsbaarheden zich ook manifesteren in systemen van andere fabrikanten. De problemen komen voor in externe patches voor de Linux-kernel en de beheersprocessen die in de gebruikersruimte draaien, waarvan de code door de onderzoeker die het probleem heeft ontdekt, wordt gekarakteriseerd als de slechtste code waarmee hij ooit is geconfronteerd.

Ter herinnering, BMC is een speciaal controller die in servers wordt geïnstalleerd, met zijn eigen CPU, geheugen, opslag en interfaces voor het opvragen van sensoren, dat een laagdrempelig interface biedt voor het monitoren en beheren van serverhardware. Met behulp van BMC kan de status van sensoren worden gecontroleerd, kan het stroom, firmware en schijven worden beheerd, kan er remote boot over het netwerk worden georganiseerd, kan een console voor remote toegang worden geboden, enz.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster