Një dobësi në firmware e kontrolerëve BMC, e cila prek serverët e shumë prodhuesve

Kompania Eclypsium ka identifikuar dy dobësi në firmueret e kontrolluesve BMC, ofruar në serverët Lenovo ThinkServer, të cilat lejojnë përdoruesit lokal të zëvendësojnë firmuerin ose të ekzekutojnë kod të çfarëdoshëm në anën e çipit BMC.

Hetimi i mëtejshëm zbuloi se këto probleme prekin gjithashtu firmuerët e kontrolluesve BMC të përdorur në platformat serverike Gigabyte Enterprise Servers, të cilat gjithashtu përdoren në serverët e kompanive si Acer, AMAX, Bigtera, Ciara, Penguin Computing dhe sysGen. Në kontrolluesit BMC me probleme u përdorën firmuerë të vulnerabilizuar MergePoint EMS, të zhvilluara nga ofruesi i tretë Avocent (tani një degë e kompanisë Vertiv).

Dobësia e parë shkaktohet nga mungesa e verifikimit kriptografik të azhurnimeve të firmuerit të ngarkuara (përdoret vetëm kontrolli i kontrollit CRC32, përkundër këshillat NIST që kërkon përdorimin e nënshkrimeve digjitale), duke lejuar një sulmues, që ka akses lokal në sistem, të zëvendësojë firmuerin BMC. Problemi, për shembull, mund të përdoret për integrimin e thellë të një rootkit që mbetet aktiv pas riinstalimit të sistemit operativ dhe bllokon azhurnimet e mëtejshme të firmuerit (për të eliminuar rootkit-in kërkohet përdorimi i një programatori për të riprogramuar SPI flash).

Dobësia e dytë është e pranishme në kodin e azhurnimit të firmuerit dhe lejon zëvendësimin e komandave të veta, të cilat do të ekzekutohen në BMC me nivelin më të lartë të privilegjeve. Për sulmin mjafton të ndryshohet vlera e parametrave RemoteFirmwareImageFilePath në skedarin e konfigurimit bmcfwu.cfg, përmes të cilit përcaktohet rruga drejt imazhit të firmuerit të azhurnuar. Gjatë azhurnimit të ardhshëm, i cili mund të niset me një komandë në IPMI, ky parametr do të përpunohen nga BMC dhe do të përdoren si pjesë e thirrjes popen() si pjesë e vargut për /bin/sh. Pasi vargu për të formuar komandën e shell-it krijohet me një thirrje snprintf() pa pastrimin e duhur të simboleve speciale, sulmuesit mund të zëvendësojnë kodin e vet për ekzekutim. Për të shfrytëzuar këtë dobësi kërkohet që të ekzistojnë të drejtat për të dërguar një komandë në kontrolluesin BMC përmes IPMI (nëse ekziston një e drejtë administratori në server, mund të dërgohet një komandë IPMI pa autentifikim shtesë).

Kompani Gigabyte dhe Lenovo u njoftuan për problemet që në korrik 2018 dhe arritën të lëshojnë azhurnime përpara zbulimit publik të informacionit. Kompania Lenovo lëshoi lëshoi azhurnimet e firmuerëve më 15 nëntor 2018 për serverët ThinkServer RD340, TD340, RD440, RD540 dhe RD640, por ndreqi vetëm dobësinë që lejon zëvendësimin e komandave, për shkak se gjatë krijimit të linjës së serverëve të bazuar në MergePoint EMS në 2014, verifikimi i firmuerëve me nënshkrim digjital nuk ishte ende i përhapur gjerësisht dhe nuk ishte shpallur nga fillimi.

Më 8 maj të këtij viti, kompania Gigabyte publikoi azhurnimet e firmuerëve për platformat e nënshkrimit ASPEED AST2500, por si Lenovo gjithashtu korigjoi vetëm dobësinë e lidhur me zëvendësimin e komandave. Plakat e ndjeshme në bazë të ASPEED AST2400 ende nuk janë azhurnuar. Gigabyte gjithashtu deklaroi po kalon në përdorimin e firmuerëve MegaRAC SP-X nga kompania AMI. Në veçanti, firmuerët e rinj në bazë të MegaRAC SP-X do të ofrohen për sistemet, të cilat më parë u ofruan me firmuerë MergePoint EMS. Ky vendim u mor pas shpalljes së Vertiv për ndërprerjen e mbështetjes për platformën MergePoint EMS. Megjithatë, për azhurnimin e firmuerëve në serverët e prodhuar nga kompanitë Acer, AMAX, Bigtera, Ciara, Penguin Computing dhe sysGen mbi bazën e plakatëve Gigabyte dhe të pajisur me firmuerë të ndjeshëm MergePoint EMS, ende nuk është raportuar asgjë.

Kujtojmë se BMC është një kontrollues i specializuar i instaluar në servera, që ka CPU-në e vet, memorie, ruajtje dhe interfisat e pyetjeve të sensorëve, që ofron një ndërfaqe të ulët për monitorimin dhe menaxhimin e pajisjeve serverike. Me ndihmën e BMC, pavarësisht nga sistemi operativ që punon në server, mund të monitoroni gjendjen e sensorëve, të menaxhoni energjinë, firmuerët dhe disqet, të organizoni ngarkesën e largët në rrjet, të siguroni operimin e konsolës së aksesit të largët etj.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster