Firma Intel usunięciu 22 podatności w oprogramowaniu układowym swoich serwerowych płyt głównych, systemów serwerowych i modułów obliczeniowych. Trzy z tych podatności, z których jedna ma przypisaną krytyczną klasę, ( — CVSS 9.6, — CVSS 8.3, — CVSS 4.7) w oprogramowaniu układowym kontrolera BMC Emulex Pilot 3, stosowanego w produktach Intel. Podatności umożliwiają dostęp do konsoli zdalnego zarządzania (KVM) bez uwierzytelnienia, obejście uwierzytelnienia przy emulacji urządzeń USB oraz wywołanie zdalnego przepełnienia bufora w używanym w BMC jądrze Linux.
Podatność CVE-2020-8708 daje nieautoryzowanemu napastnikowi, który ma dostęp do wspólnej z podatnym serwerem lokalnej sieci, możliwość dostępu do środowiska zarządzania BMC. Zaznacza się, że technika wykorzystania podatności jest bardzo prosta i niezawodna, ponieważ problem wynika z błędu architektonicznego. Ponadto, według badacza, który ujawnił podatność, praca z BMC za pomocą exploita jest znacznie łatwiejsza niż za pomocą standardowego klienta Java. Wśród sprzętu dotkniętego problemem wymienia się rodziny systemów serwerowych Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF i R2000WF, płyty główne S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST i S2600BP, a także moduły obliczeniowe HNS2600KP, HNS2600TP i HNS2600BP. Podatności zostały usunięte w aktualizacji oprogramowania układowego 1.59.
Według nieoficjalnych oprogramowanie układowe dla BMC Emulex Pilot 3 napisane jest przez firmę AMI, więc pojawienia się podatności także w systemach innych producentów. Problemy występują w zewnętrznych łatkach do jądra Linux oraz działającym w przestrzeni użytkownika procesie zarządzającym, którego kod został oceniony przez ujawniającego problem badacza jako najgorszy kod, z jakim kiedykolwiek się spotkał.
Przypominamy, że BMC to specjalizowany kontroler instalowany w serwerach, który posiada własny CPU, pamięć, przechowywanie i interfejsy do monitorowania sensorów, zapewniający niski poziom dostępu do monitorowania i zarządzania sprzętem serwerowym. Dzięki BMC, niezależnie od działającego na serwerze systemu operacyjnego, można monitorować stan sensorów, zarządzać zasilaniem, oprogramowaniem i dyskami, zorganizować zdalne uruchamianie przez sieć, zapewnić działanie konsoli zdalnego dostępu itd.
Źródło: opennet.ru
