Podatność w serwisie virtual media kontrolerów BMC urządzeń Supermicro z serii H11, H12, M11, X9, X10 i X11 pozwala atakującemu na przechwycenie poświadczeń BMC oraz przesyłanych danych. Oceniona jako krytyczna (CVSS 10.0), umożliwia zdalny, nieautoryzowany dostęp do zarządzania serwerem bez jakiejkolwiek interakcji użytkownika.
▸ Pokaż oryginał (EN)
On Supermicro H11, H12, M11, X9, X10, and X11 products, a combination of encryption and authentication problems in the virtual media service allows capture of BMC credentials and data transferred over virtual media devices. Attackers can use captured credentials to connect virtual USB devices to the server managed by the BMC.
Serwis virtual media w BMC (Baseboard Management Controller) stosuje wadliwą kombinację mechanizmów szyfrowania i uwierzytelniania (CWE-287, CWE-326, CWE-522). Słabości te pozwalają atakującemu sieciowemu na podsłuchanie i przechwycenie poświadczeń BMC przesyłanych podczas sesji virtual media. Zdobyte w ten sposób dane uwierzytelniające mogą następnie zostać wykorzystane do podłączenia wirtualnych urządzeń USB do serwera zarządzanego przez BMC.
Atakujący może przejąć pełną kontrolę nad serwerem poprzez podłączenie dowolnych wirtualnych urządzeń USB do zarządzanego systemu, co w praktyce oznacza możliwość wgrania złośliwego oprogramowania, modyfikacji oprogramowania firmware lub całkowitego przejęcia serwera. Podatność pozwala na uzyskanie pełnej poufności, integralności i dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.supermicro.com/support/security_BMC_virtual_media.cfm). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu BMC wyłącznie do zaufanych sieci zarządzania oraz wymuszenie silnych, unikalnych haseł dla kont BMC.
Oprogramowanie firmware kontrolerów BMC w urządzeniach Supermicro z serii H11, H12, M11, X9, X10 oraz X11 (w tym m.in. X11Dai-N, X11Dac, X11Dph-Tq). Szczegółowe wersje wskazane w referencjach producenta.
Podatność znana pod nazwą 'USBAnywhere', udokumentowana i opublikowana przez firmę Eclypsium w dniu 2019-09-03. Dostępny jest publiczny kod proof-of-concept w repozytorium GitHub (https://github.com/eclypsium/USBAnywhere).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSupermicro X11dac
HWSupermicrowszystkie wersjeSupermicro X11dac Firmware
OSSupermicro1.71.5Supermicro X11dai N
HWSupermicrowszystkie wersjeSupermicro X11dai N Firmware
OSSupermicro1.71.5Supermicro X11ddw L
HWSupermicrowszystkie wersjeSupermicro X11ddw L Firmware
OSSupermicro1.71.5Supermicro X11ddw Nt
HWSupermicrowszystkie wersjeSupermicro X11ddw Nt Firmware
OSSupermicro1.71.5Supermicro X11dgo T
HWSupermicrowszystkie wersjeSupermicro X11dgo T Firmware
OSSupermicro1.71.5Supermicro X11dgq
HWSupermicrowszystkie wersjeSupermicro X11dgq Firmware
OSSupermicro1.71.5Supermicro X11dpff Sn
HWSupermicrowszystkie wersjeSupermicro X11dpff Sn Firmware
OSSupermicro1.71.5Supermicro X11dpfr S
HWSupermicrowszystkie wersjeSupermicro X11dpfr S Firmware
OSSupermicro1.71.5Supermicro X11dpfr Sn
HWSupermicrowszystkie wersjeSupermicro X11dpfr Sn Firmware
OSSupermicro1.71.5Supermicro X11dpg Ot Cpu
HWSupermicrowszystkie wersjeSupermicro X11dpg Ot Cpu Firmware
OSSupermicro1.71.5Supermicro X11dpg Qt
HWSupermicrowszystkie wersjeSupermicro X11dpg Qt Firmware
OSSupermicro1.71.5Supermicro X11dpg Sn
HWSupermicrowszystkie wersjeSupermicro X11dpg Sn Firmware
OSSupermicro1.71.5Supermicro X11dph I
HWSupermicrowszystkie wersjeSupermicro X11dph I Firmware
OSSupermicro1.71.5Supermicro X11dph T
HWSupermicrowszystkie wersjeSupermicro X11dph T Firmware
OSSupermicro1.71.5Supermicro X11dph Tq
HWSupermicrowszystkie wersjeSupermicro X11dph Tq Firmware
OSSupermicro1.71.5
Powiązane podatności
Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)
Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.
Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root
RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...