Compania Intel referitor la remedierea a 22 de vulnerabilități în firmware-urile plăcilor de bază server, sistemelor server și modulelor de calcul. Trei vulnerabilități, dintre care una a fost clasificată ca fiind critică, ( — CVSS 9.6, — CVSS 8.3, — CVSS 4.7) în firmware-ul controlerului BMC Emulex Pilot 3, utilizat în produsele Intel. Vulnerabilitățile permit accesul neautentificat la consola de management la distanță (KVM), ocolirea autentificării în cazul emulării dispozitivelor de stocare USB și provocarea unei suprasarcini de buffer la kernelul Linux utilizat în BMC.
Vulnerabilitatea CVE-2020-8708 permite unui atacator neautentificat, cu acces la un segment de rețea local comun cu serverul vulnerabil, să acceseze mediu de control BMC. Se observă că tehnica de exploatare a vulnerabilității este foarte simplă și fiabilă, deoarece problema este cauzată de o eroare arhitecturală. Mai mult, potrivit cercetătorului care a descoperit vulnerabilitatea, lucrul cu BMC prin exploat este mult mai convenabil decât utilizarea clientului Java standard. Printre echipamentele vulnerabile se menționează familiile de sisteme server Intel R1000WT, R2000WT, R1000SP, LSVRP, LR1304SP, R1000WF și R2000WF, plăcile de bază S2600WT, S2600CW, S2600KP, S2600TP, S1200SP, S2600WF, S2600ST și S2600BP, precum și modulele de calcul HNS2600KP, HNS2600TP și HNS2600BP. Vulnerabilitățile au fost remediate în actualizarea firmware-ului 1.59.
Conform unor surse neoficiale, firmware-ul pentru BMC Emulex Pilot 3 a fost scris de compania AMI, prin urmare manifestarea vulnerabilităților și în sistemele altor producători. Problemele sunt prezente în patch-urile externe pentru kernelul Linux și în procesul de management care rulează în spațiul utilizatorului, codul acestora fiind caracterizat de cercetătorul care a descoperit problema ca fiind cel mai slab cod cu care s-a confruntat.
Reamintim că BMC reprezintă un controler specializat instalat în servere, având propriul CPU, memorie, stocare și interfețe pentru interogarea senzorilor, care oferă o interfață de nivel inferior pentru monitorizarea și gestionarea echipamentului serverului. Cu ajutorul BMC-ului, indiferent de sistemul de operare care rulează pe server, se poate monitoriza starea senzorilor, gestiona energia, firmware-urile și discurile, organiza o încărcare de la distanță prin rețea, asigura funcționarea consolei de acces la distanță etc.
Sursa: opennet.ro
