Vulnerabilitet në firmware të kontrolerëve BMC, që godet serverët e shumë prodhuesve

Kompania Eclypsium identifikoi dy dobësi në firmware-n e kontrollorit BMC, i cili ofrohet në serverët Lenovo ThinkServer, që i lejon një përdoruesi lokal të ndryshojë firmware-n ose të ekzekutojë kod të rastësishëm në anën e çipit BMC.

Hulumtimi i mëtejshëm tregoi se këto probleme prekin edhe firmware-n e kontrollorëve BMC që përdoren në platformat e serverëve të Gigabyte Enterprise Servers, të cilat gjithashtu përdoren në serverët e kompanive si Acer, AMAX, Bigtera, Ciara, Penguin Computing dhe sysGen. Në kontrollorët BMC problemas, janë përdorur firmware-t e cenueshme MergePoint EMS, të zhvilluara nga një ofrues i palës së tretë, Avocent (tani një nëndepartament i kompanisë Vertiv).

Dobësia e parë shkaktohet nga mungesa e verifikimit kriptografik të rishtareve të firmware-së (përdoret vetëm kontrolli i checksum CRC32, në kundërshtim me këshilla NIST për të përdorur nënshkrime digjitale), duke lejuar kështu një sulmues me qasje lokale në sistem, të ndryshojë firmware-n BMC. Problemi, për shembull, mund të përdoret për integimin e thellë të një rootkit-i që mbetet aktiv pas rinovimit të sistemit operativ dhe bllokon rinovimet e mëtejshme të firmware-së (për të eliminuar rootkit-in do të kërkohet përdorimi i një programatori për të rikoduar SPI flash).

Dobësia e dytë është e pranishme në kodin e rishtareve të firmware-së dhe lejon futjen e komandave të përdoruesit, të cilat do të ekzekutohen në BMC me nivelin më të lartë të privilegjeve. Për të sulmuar, mjafton të ndryshoni vlerën e parametrit RemoteFirmwareImageFilePath në skedarin e konfigurimit bmcfwu.cfg, përmes të cilit përcaktohet rruga për imazhin e firmware-së që përditësohet. Gjatë përditësimit të ardhshëm, i cili mund të inicirohet me një komandë në IPMI, ky parametr do të përpunohet nga BMC dhe do të përdoret si pjesë e thirrjes popen() si një pjesë e vargut për /bin/sh. Duke qenë se vargu për krijimin e komandës shell krijohet duke përdorur thirrjen snprintf() pa pastrimin e duhur të simboleve speciale, sulmuesit mund të futin kodin e tyre për ekzekutim. Për të shfrytëzuar dobësinë, kërkohen të drejta që lejojnë dërgimin e një komande në kontrollorin BMC përmes IPMI (nëse ka të drejtat e administratorit në server, mund të dërgohet komanda IPMI pa autentifikim të mëtejshëm).

Kompani Gigabyte dhe Lenovo u njoftuan për problemet që në korrik 2018 dhe arritën të lëshonin përditësime para publikimit të detajeve. Kompania Lenovo ka lançuar lëshoi përditësime të firmuerëve më 15 nëntor 2018 për serverët ThinkServer RD340, TD340, RD440, RD540 dhe RD640, por zgjidhën vetëm një dobësi, e cila lejonte-injeksionin e komandave, pasi gjatë krijimit të linjës së serverëve mbi bazën e MergePoint EMS në vitin 2014 verifikimi i firmuerëve nga nënshkrimi digjital nuk ishte shpërndarë gjerësisht dhe nuk ishte shpallur fillimisht.

Më 8 maj të këtij viti, kompania Gigabyte lëshoi përditësime të firmuerëve për dërrasa nënshkrimi me controller ASPEED AST2500, por ashtu si dhe Lenovo zgjidhën vetëm dobësinë lidhur me injeksionin e komandave. Dërrasat e prekura mbi bazën e ASPEED AST2400 mbeten ende pa përditësim. Gigabyte gjithashtu deklaroi po kalon në përdorimin e firmuerëve MegaRAC SP-X nga kompania AMI. Po ashtu, firmuerët e rinj mbi bazën e MegaRAC SP-X do të ofrohen për sistemet, që më parë janë furnizuar me firmuerët MergePoint EMS. Zgjidhja u mor pas njoftimit të Vertiv për ndalimin e mbështetjes së platformës MergePoint EMS. Ndërkohë, për përditësimin e firmuerëve në serverët e prodhuar nga kompanitë Acer, AMAX, Bigtera, Ciara, Penguin Computing dhe sysGen mbi bazën e pllakave Gigabyte dhe të pajisur me firmuerët e prekur MergePoint EMS, ende nuk ka asnjë njoftim.

Kujtojmë se BMC përfaqëson një kontrollues të specializuar të instaluar në serverë, i cili ka CPU-në, memorjen, ruajtjen dhe ndërfaqet për pyetjen e sensorëve, i cili ofron një ndërfaqe të nivelit të ulët për monitorimin dhe menaxhimin e pajisjeve server. Me ndihmën e BMC-së, pavarësisht nga sistemi operativ që po punon në server, është e mundur të ndiqet gjendja e sensorëve, të menaxhohet energjia, firmuerët dhe diskët, të organizohet ngarkimi i largët përmes rrjetit, të sigurohet funksionimi i konsolës së aksesit të largët etj.

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster