CRITICAL🇬🇧 English

CVE-2019-16650

Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)

CVSS 10.0v3.1pub. 2019-09-21upd. 2024-11-21

Podatność w oprogramowaniu firmware płyt głównych Supermicro X10 i X11 pozwala zdalnemu napastnikowi na przejęcie uprawnień dostępu innego klienta i podłączenie wirtualnych urządzeń USB do zarządzanego serwera przez interfejs BMC. Uzyskanie pełnej kontroli nad wirtualnymi nośnikami USB bez uwierzytelnienia czyni tę podatność krytyczną dla bezpieczeństwa serwerów.

Pokaż oryginał (EN)

On Supermicro X10 and X11 products, a client's access privileges may be transferred to a different client that later has the same socket file descriptor number. In opportunistic circumstances, an attacker can simply connect to the virtual media service, and then connect virtual USB devices to the server managed by the BMC.

🤖 Analiza AI
Jak działa

Usługa wirtualnych nośników (virtual media) w BMC (Baseboard Management Controller) na urządzeniach Supermicro X10 i X11 nieprawidłowo zarządza uprawnieniami dostępu powiązanymi z deskryptorami gniazd sieciowych (socket file descriptors). Gdy deskryptor gniazda używany wcześniej przez uwierzytelnionego klienta zostaje zwolniony i następnie przydzielony nowemu połączeniu, nowy klient może odziedziczyć uprawnienia poprzedniego. W sprzyjających okolicznościach atakujący może połączyć się z usługą virtual media i — korzystając z tego mechanizmu — uzyskać możliwość podłączania wirtualnych urządzeń USB do serwera zarządzanego przez BMC bez posiadania własnych uprawnień.

Skutki

Atakujący uzyskuje możliwość podłączenia dowolnych wirtualnych urządzeń USB (np. wirtualnych dysków lub nośników rozruchowych) do serwera, co może prowadzić do pełnego przejęcia kontroli nad systemem operacyjnym, wgrania złośliwego oprogramowania lub kradzieży danych — wszystko bez konieczności fizycznego dostępu do serwera.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.supermicro.com/support/security_BMC_virtual_media.cfm). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu BMC wyłącznie do zaufanych sieci zarządzania (management network) oraz wyłączenie usługi virtual media, jeśli nie jest wymagana.

Kogo dotyczy

Firmware płyt głównych Supermicro z serii X10 oraz X11, w tym m.in. X11Dai-N, X11Dac, X11Dph-Tq — szczegółowe wersje firmware wskazane w referencjach producenta.

Uwagi

Podatność jest znana pod nazwą 'USBAnywhere' i została opisana przez firmę Eclypsium. Dostępny jest publiczny kod proof-of-concept na platformie GitHub (https://github.com/eclypsium/USBAnywhere) opublikowany przez tę samą firmę, która ujawniła podatność.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Supermicro X11dac

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dac Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dai N

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dai N Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11ddw L

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11ddw L Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11ddw Nt

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11ddw Nt Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dgo T

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dgo T Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dgq

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dgq Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpff Sn

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpff Sn Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpfr S

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpfr S Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpfr Sn

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpfr Sn Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpg Ot Cpu

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpg Ot Cpu Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpg Qt

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpg Qt Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dpg Sn

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dpg Sn Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dph I

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dph I Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dph T

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dph T Firmware

    OS
    Supermicro
    1.71.5
  • Supermicro X11dph Tq

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X11dph Tq Firmware

    OS
    Supermicro
    1.71.5
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2019-16649CRITICAL10.0PL ✓ten sam produkt

Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media

CVE-2022-43309MEDIUM5.5ten sam produkt

Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.

CVE-2023-35861CRITICAL9.8PL ✓ten sam vendor

Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root

CVE-2019-13131CRITICAL9.8PL ✓ten sam vendor

RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń

CVE-2023-40284HIGH8.3ten sam vendor

An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...