CRITICAL🇬🇧 English

CVE-2019-13131

RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń

CVSS 9.8v3.0pub. 2019-07-01upd. 2024-11-21

Supermicro SuperDoctor 5 umożliwia zdalnym atakującym wykonanie dowolnych poleceń systemowych poprzez protokół NRPE, gdy w pliku konfiguracyjnym agent.cfg nie zostały wdrożone odpowiednie restrykcje. Podatność uzyskała krytyczny wynik CVSS 9.8, co oznacza możliwość pełnego przejęcia systemu bez uwierzytelnienia.

Pokaż oryginał (EN)

Super Micro SuperDoctor 5, when restrictions are not implemented in agent.cfg, allows remote attackers to execute arbitrary commands via NRPE.

🤖 Analiza AI
Jak działa

Problem wynika z braku wymagania uwierzytelnienia (CWE-306) przy dostępie do funkcjonalności agenta NRPE (Nagios Remote Plugin Executor). Gdy plik konfiguracyjny agent.cfg nie zawiera odpowiednich ograniczeń dostępu, nieuwierzytelniony zdalny atakujący może przesyłać żądania do agenta i zlecać mu wykonanie dowolnych poleceń systemowych. Nie są wymagane żadne dane uwierzytelniające ani interakcja użytkownika.

Skutki

Atakujący może zdalnie i bez uwierzytelnienia wykonać dowolne polecenia na atakowanym systemie, co prowadzi do pełnego naruszenia poufności, integralności i dostępności serwera zarządzanego przez SuperDoctor 5.

Mitygacja

Należy niezwłocznie wdrożyć odpowiednie restrykcje w pliku konfiguracyjnym agent.cfg, ograniczając dostęp do agenta NRPE wyłącznie do zaufanych hostów. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz rozważyć wdrożenie reguł firewall blokujących nieautoryzowany dostęp do portu NRPE z zewnątrz.

Kogo dotyczy

Supermicro SuperDoctor 5 — w konfiguracjach, w których plik agent.cfg nie zawiera restrykcji dostępu dla NRPE

Uwagi

Publiczny exploit jest dostępny w bazie Exploit-DB (ID: 47030), co znacząco obniża próg wejścia dla potencjalnych atakujących. Pomimo dostępności exploitu, podatność nie figuruje w katalogu CISA KEV.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Supermicro Superdoctor 5

    APP
    Supermicro
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-35861CRITICAL9.8PL ✓ten sam vendor

Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root

CVE-2019-16650CRITICAL10.0PL ✓ten sam vendor

Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)

CVE-2019-16649CRITICAL10.0PL ✓ten sam vendor

Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media

CVE-2023-40284HIGH8.3ten sam vendor

An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...

CVE-2023-40286HIGH8.3ten sam vendor

An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...