W oprogramowaniu układowym Lenovo Fan Power Controller2 (FPC2) oraz Lenovo System Management Module (SMM) odkryto podatność auth bypass w wewnętrznej usłudze, umożliwiającą nieuprawnione wykonanie poleceń. Krytyczny poziom CVSS 9.8 oznacza, że atakujący sieciowy bez żadnych uprawnień może przejąć kontrolę nad modułami zarządzającymi infrastrukturą serwerową.
▸ Pokaż oryginał (EN)
An authentication bypass vulnerability was discovered in an internal service of the Lenovo Fan Power Controller2 (FPC2) and Lenovo System Management Module (SMM) firmware during an that could allow an unauthenticated attacker to execute commands on the SMM and FPC2. SMM2 is not affected.
Podatność polega na pominięciu mechanizmu uwierzytelniania (CWE-288) w wewnętrznej usłudze działającej w firmware FPC2 i SMM. Atakujący zdalnie, bez konieczności posiadania danych uwierzytelniających i bez interakcji użytkownika, może wysyłać polecenia bezpośrednio do modułów FPC2 i SMM. Wektor sieciowy (AV:N) z niską złożonością ataku (AC:L) wskazuje, że podatność jest stosunkowo łatwa do wykorzystania przez sieć. Moduł SMM2 nie jest podatny na ten błąd.
Nieuprawniony atakujący może wykonywać polecenia na modułach SMM i FPC2, co może prowadzić do pełnej utraty poufności, integralności i dostępności zarządzanych systemów. W praktyce umożliwia to przejęcie kontroli nad sprzętem serwerowym na poziomie firmware.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionych wersjach firmware dostępne są w biuletynie bezpieczeństwa Lenovo: https://support.lenovo.com/us/en/product_security/LEN-72615
Lenovo Nextscale N1200 Enclosure Firmware, Lenovo ThinkAgile HX Enclosure Certified Node Firmware oraz Lenovo ThinkAgile VX Enclosure Firmware zawierające podatne wersje komponentów FPC2 i SMM. Moduł SMM2 nie jest podatny. Szczegółowe wykazy wersji wskazane są w referencjach producenta (LEN-72615).
Podatność dotyczy wyłącznie modułów FPC2 i SMM — moduł SMM2 nie jest objęty tym błędem, co zostało wprost wskazane w opisie producenta.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIBM Nextscale Fan Power Controller
HWIbmwszystkie wersjeIBM Nextscale Fan Power Controller Firmware
OSIbm< 44a-3.70Lenovo Nextscale N1200 Enclosure
HWLenovowszystkie wersjeLenovo Nextscale N1200 Enclosure Firmware
OSLenovo< fhet50b-2.90Lenovo Thinkagile Hx Enclosure Certified Node
HWLenovowszystkie wersjeLenovo Thinkagile Hx Enclosure Certified Node Firmware
OSLenovo< tesm28b-1.21Lenovo Thinkagile Vx Enclosure
HWLenovowszystkie wersjeLenovo Thinkagile Vx Enclosure Firmware
OSLenovo< tesm28b-1.21Lenovo Thinksystem D2 Enclosure
HWLenovowszystkie wersjeLenovo Thinksystem D2 Enclosure Firmware
OSLenovo< tesm28b-1.21
Powiązane podatności
Auth Bypass w firmware Lenovo FPC2 i SMM — zdalne wykonanie poleceń
A command injection vulnerability was identified in SMM/SMM2 and FPC that could allow an authenticated user w...
An unauthenticated denial of service vulnerability exists in the SMM v1, SMM v2, and FPC management web serve...
A buffer overflow exists in the Remote Presence subsystem which can potentially allow valid, authenticated use...
A valid, authenticated user with limited privileges may be able to use specifically crafted web management ser...