Supermicro SuperDoctor 5 umożliwia zdalnym atakującym wykonanie dowolnych poleceń systemowych poprzez protokół NRPE, gdy w pliku konfiguracyjnym agent.cfg nie zostały wdrożone odpowiednie restrykcje. Podatność uzyskała krytyczny wynik CVSS 9.8, co oznacza możliwość pełnego przejęcia systemu bez uwierzytelnienia.
▸ Pokaż oryginał (EN)
Super Micro SuperDoctor 5, when restrictions are not implemented in agent.cfg, allows remote attackers to execute arbitrary commands via NRPE.
Problem wynika z braku wymagania uwierzytelnienia (CWE-306) przy dostępie do funkcjonalności agenta NRPE (Nagios Remote Plugin Executor). Gdy plik konfiguracyjny agent.cfg nie zawiera odpowiednich ograniczeń dostępu, nieuwierzytelniony zdalny atakujący może przesyłać żądania do agenta i zlecać mu wykonanie dowolnych poleceń systemowych. Nie są wymagane żadne dane uwierzytelniające ani interakcja użytkownika.
Atakujący może zdalnie i bez uwierzytelnienia wykonać dowolne polecenia na atakowanym systemie, co prowadzi do pełnego naruszenia poufności, integralności i dostępności serwera zarządzanego przez SuperDoctor 5.
Należy niezwłocznie wdrożyć odpowiednie restrykcje w pliku konfiguracyjnym agent.cfg, ograniczając dostęp do agenta NRPE wyłącznie do zaufanych hostów. Należy zastosować patche dostępne u producenta zgodnie z referencjami oraz rozważyć wdrożenie reguł firewall blokujących nieautoryzowany dostęp do portu NRPE z zewnątrz.
Supermicro SuperDoctor 5 — w konfiguracjach, w których plik agent.cfg nie zawiera restrykcji dostępu dla NRPE
Publiczny exploit jest dostępny w bazie Exploit-DB (ID: 47030), co znacząco obniża próg wejścia dla potencjalnych atakujących. Pomimo dostępności exploitu, podatność nie figuruje w katalogu CISA KEV.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSupermicro Superdoctor 5
APPSupermicrowszystkie wersje
Powiązane podatności
Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root
Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)
Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...