Podatność w oprogramowaniu firmware płyt głównych Supermicro X10 i X11 pozwala zdalnemu napastnikowi na przejęcie uprawnień dostępu innego klienta i podłączenie wirtualnych urządzeń USB do zarządzanego serwera przez interfejs BMC. Uzyskanie pełnej kontroli nad wirtualnymi nośnikami USB bez uwierzytelnienia czyni tę podatność krytyczną dla bezpieczeństwa serwerów.
▸ Pokaż oryginał (EN)
On Supermicro X10 and X11 products, a client's access privileges may be transferred to a different client that later has the same socket file descriptor number. In opportunistic circumstances, an attacker can simply connect to the virtual media service, and then connect virtual USB devices to the server managed by the BMC.
Usługa wirtualnych nośników (virtual media) w BMC (Baseboard Management Controller) na urządzeniach Supermicro X10 i X11 nieprawidłowo zarządza uprawnieniami dostępu powiązanymi z deskryptorami gniazd sieciowych (socket file descriptors). Gdy deskryptor gniazda używany wcześniej przez uwierzytelnionego klienta zostaje zwolniony i następnie przydzielony nowemu połączeniu, nowy klient może odziedziczyć uprawnienia poprzedniego. W sprzyjających okolicznościach atakujący może połączyć się z usługą virtual media i — korzystając z tego mechanizmu — uzyskać możliwość podłączania wirtualnych urządzeń USB do serwera zarządzanego przez BMC bez posiadania własnych uprawnień.
Atakujący uzyskuje możliwość podłączenia dowolnych wirtualnych urządzeń USB (np. wirtualnych dysków lub nośników rozruchowych) do serwera, co może prowadzić do pełnego przejęcia kontroli nad systemem operacyjnym, wgrania złośliwego oprogramowania lub kradzieży danych — wszystko bez konieczności fizycznego dostępu do serwera.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (https://www.supermicro.com/support/security_BMC_virtual_media.cfm). Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu BMC wyłącznie do zaufanych sieci zarządzania (management network) oraz wyłączenie usługi virtual media, jeśli nie jest wymagana.
Firmware płyt głównych Supermicro z serii X10 oraz X11, w tym m.in. X11Dai-N, X11Dac, X11Dph-Tq — szczegółowe wersje firmware wskazane w referencjach producenta.
Podatność jest znana pod nazwą 'USBAnywhere' i została opisana przez firmę Eclypsium. Dostępny jest publiczny kod proof-of-concept na platformie GitHub (https://github.com/eclypsium/USBAnywhere) opublikowany przez tę samą firmę, która ujawniła podatność.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HSupermicro X11dac
HWSupermicrowszystkie wersjeSupermicro X11dac Firmware
OSSupermicro1.71.5Supermicro X11dai N
HWSupermicrowszystkie wersjeSupermicro X11dai N Firmware
OSSupermicro1.71.5Supermicro X11ddw L
HWSupermicrowszystkie wersjeSupermicro X11ddw L Firmware
OSSupermicro1.71.5Supermicro X11ddw Nt
HWSupermicrowszystkie wersjeSupermicro X11ddw Nt Firmware
OSSupermicro1.71.5Supermicro X11dgo T
HWSupermicrowszystkie wersjeSupermicro X11dgo T Firmware
OSSupermicro1.71.5Supermicro X11dgq
HWSupermicrowszystkie wersjeSupermicro X11dgq Firmware
OSSupermicro1.71.5Supermicro X11dpff Sn
HWSupermicrowszystkie wersjeSupermicro X11dpff Sn Firmware
OSSupermicro1.71.5Supermicro X11dpfr S
HWSupermicrowszystkie wersjeSupermicro X11dpfr S Firmware
OSSupermicro1.71.5Supermicro X11dpfr Sn
HWSupermicrowszystkie wersjeSupermicro X11dpfr Sn Firmware
OSSupermicro1.71.5Supermicro X11dpg Ot Cpu
HWSupermicrowszystkie wersjeSupermicro X11dpg Ot Cpu Firmware
OSSupermicro1.71.5Supermicro X11dpg Qt
HWSupermicrowszystkie wersjeSupermicro X11dpg Qt Firmware
OSSupermicro1.71.5Supermicro X11dpg Sn
HWSupermicrowszystkie wersjeSupermicro X11dpg Sn Firmware
OSSupermicro1.71.5Supermicro X11dph I
HWSupermicrowszystkie wersjeSupermicro X11dph I Firmware
OSSupermicro1.71.5Supermicro X11dph T
HWSupermicrowszystkie wersjeSupermicro X11dph T Firmware
OSSupermicro1.71.5Supermicro X11dph Tq
HWSupermicrowszystkie wersjeSupermicro X11dph Tq Firmware
OSSupermicro1.71.5
Powiązane podatności
Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media
Supermicro X11SSL-CF HW Rev 1.01, BMC firmware v1.63 was discovered to contain insecure permissions.
Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root
RCE w Supermicro SuperDoctor 5 poprzez NRPE bez ograniczeń
An issue was discovered on Supermicro X11SSM-F, X11SAE-F, and X11SSE-F 1.66 devices. An attacker could exploit...