CRITICAL🇬🇧 English

CVE-2019-16649

Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media

CVSS 10.0v3.1pub. 2019-09-21upd. 2024-11-21

Podatność w serwisie virtual media kontrolerów BMC urządzeń Supermicro z serii H11, H12, M11, X9, X10 i X11 pozwala atakującemu na przechwycenie poświadczeń BMC oraz przesyłanych danych. Oceniona jako krytyczna (CVSS 10.0), umożliwia zdalny, nieautoryzowany dostęp do zarządzania serwerem bez jakiejkolwiek interakcji użytkownika.

Pokaż oryginał (EN)

On Supermicro H11, H12, M11, X9, X10, and X11 products, a combination of encryption and authentication problems in the virtual media service allows capture of BMC credentials and data transferred over virtual media devices. Attackers can use captured credentials to connect virtual USB devices to the server managed by the BMC.

🤖 Analiza AI
Jak działa

Serwis virtual media w BMC (Baseboard Management Controller) stosuje wadliwą kombinację mechanizmów szyfrowania i uwierzytelniania (CWE-287, CWE-326, CWE-522). Słabości te pozwalają atakującemu sieciowemu na podsłuchanie i przechwycenie poświadczeń BMC przesyłanych podczas sesji virtual media. Zdobyte w ten sposób dane uwierzytelniające mogą następnie zostać wykorzystane do podłączenia wirtualnych urządzeń USB do serwera zarządzanego przez BMC.

Skutki

Atakujący może przejąć pełną kontrolę nad serwerem poprzez podłączenie dowolnych wirtualnych urządzeń USB do zarządzanego systemu, co w praktyce oznacza możliwość wgrania złośliwego oprogramowania, modyfikacji oprogramowania firmware lub całkowitego przejęcia serwera. Podatność pozwala na uzyskanie pełnej poufności, integralności i dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.supermicro.com/support/security_BMC_virtual_media.cfm). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu BMC wyłącznie do zaufanych sieci zarządzania oraz wymuszenie silnych, unikalnych haseł dla kont BMC.

Kogo dotyczy

Oprogramowanie firmware kontrolerów BMC w urządzeniach Supermicro z serii H11, H12, M11, X9, X10 oraz X11 (w tym m.in. X11Dai-N, X11Dac, X11Dph-Tq). Szczegółowe wersje wskazane w referencjach producenta.

Uwagi

Podatność znana pod nazwą 'USBAnywhere', udokumentowana i opublikowana przez firmę Eclypsium w dniu 2019-09-03. Dostępny jest publiczny kod proof-of-concept w repozytorium GitHub (https://github.com/eclypsium/USBAnywhere).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Supermicro X11dac

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dac Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dai N

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dai N Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11ddw L

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11ddw L Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11ddw Nt

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11ddw Nt Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dgo T

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dgo T Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dgq

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dgq Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpff Sn

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpff Sn Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpfr S

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpfr S Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpfr Sn

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpfr Sn Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpg Ot Cpu

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpg Ot Cpu Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpg Qt

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpg Qt Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpg Sn

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpg Sn Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dph I

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dph I Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dph T

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dph T Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dph Tq

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dph Tq Firmware

    OS
    Supermicro
    1.71.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2019-16650CRITICAL10.0PL ✓ten sam produkt

Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)

CVE-2022-43309MEDIUM5.5ten sam produkt

Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.

CVE-2023-35861CRITICAL9.8PL ✓ten sam vendor

Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root

CVE-2019-13131CRITICAL9.8PL ✓ten sam vendor

RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń

CVE-2023-40284HIGH8.3ten sam vendor

An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...