Podatność typu authentication bypass odkryta w interfejsie webowym firmware Lenovo Fan Power Controller2 (FPC2) oraz Lenovo System Management Module (SMM) umożliwia nieuwierzytelnionemu atakującemu wykonanie poleceń na tych komponentach. Ocena CVSS 9.8 (CRITICAL) wskazuje na krytyczne zagrożenie dla infrastruktury serwerowej.
▸ Pokaż oryginał (EN)
An authentication bypass vulnerability was discovered in the web interface of the Lenovo Fan Power Controller2 (FPC2) and Lenovo System Management Module (SMM) firmware that could allow an unauthenticated attacker to execute commands on the SMM and FPC2. SMM2 is not affected.
Błąd polega na możliwości ominięcia mechanizmu uwierzytelniania (authentication bypass, CWE-288) w interfejsie webowym firmware modułów FPC2 i SMM. Atakujący bez posiadania jakichkolwiek danych uwierzytelniających może wysyłać żądania do interfejsu webowego i wykonywać na nim polecenia. Atak jest możliwy zdalnie przez sieć, bez interakcji użytkownika i bez wymaganych uprawnień.
Nieuwierzytelniony, zdalny atakujący może wykonywać dowolne polecenia na modułach SMM i FPC2, co daje mu pełną kontrolę nad zarządzaniem serwerem (zasilanie wentylatorów, zarządzanie systemem), potencjalnie prowadząc do kompromitacji dostępności, integralności oraz poufności infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionych wersjach firmware dostępne są w biuletynie bezpieczeństwa Lenovo LEN-72615 pod adresem https://support.lenovo.com/us/en/product_security/LEN-72615. Do czasu wgrania aktualizacji zaleca się ograniczenie dostępu sieciowego do interfejsu webowego modułów zarządzających (firewall, izolacja sieci zarządzania).
Lenovo Fan Power Controller2 (FPC2) oraz Lenovo System Management Module (SMM) w produktach: Lenovo Nextscale N1200 Enclosure, Lenovo ThinkAgile HX Enclosure Certified Node, Lenovo ThinkAgile VX Enclosure. Moduł SMM2 nie jest podatny.
Moduł SMM2 jest wyraźnie wskazany przez producenta jako niewrażliwy na tę podatność.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIBM Nextscale Fan Power Controller
HWIbmwszystkie wersjeIBM Nextscale Fan Power Controller Firmware
OSIbm< 44a-3.70Lenovo Nextscale N1200 Enclosure
HWLenovowszystkie wersjeLenovo Nextscale N1200 Enclosure Firmware
OSLenovo< fhet50b-2.90Lenovo Thinkagile Hx Enclosure Certified Node
HWLenovowszystkie wersjeLenovo Thinkagile Hx Enclosure Certified Node Firmware
OSLenovo< tesm28b-1.21Lenovo Thinkagile Vx Enclosure
HWLenovowszystkie wersjeLenovo Thinkagile Vx Enclosure Firmware
OSLenovo< tesm28b-1.21Lenovo Thinksystem D2 Enclosure
HWLenovowszystkie wersjeLenovo Thinksystem D2 Enclosure Firmware
OSLenovo< tesm28b-1.21
Powiązane podatności
Auth Bypass w firmware Lenovo FPC2 i SMM — nieautoryzowane wykonanie poleceń
A command injection vulnerability was identified in SMM/SMM2 and FPC that could allow an authenticated user w...
An unauthenticated denial of service vulnerability exists in the SMM v1, SMM v2, and FPC management web serve...
A buffer overflow exists in the Remote Presence subsystem which can potentially allow valid, authenticated use...
A valid, authenticated user with limited privileges may be able to use specifically crafted web management ser...