CRITICAL🇬🇧 English

CVE-2021-3897

Auth Bypass w firmware Lenovo FPC2 i SMM — nieautoryzowane wykonanie poleceń

CVSS 9.8v3.1pub. 2022-04-22upd. 2024-11-21

W oprogramowaniu układowym Lenovo Fan Power Controller2 (FPC2) oraz Lenovo System Management Module (SMM) odkryto podatność auth bypass w wewnętrznej usłudze, umożliwiającą nieuprawnione wykonanie poleceń. Krytyczny poziom CVSS 9.8 oznacza, że atakujący sieciowy bez żadnych uprawnień może przejąć kontrolę nad modułami zarządzającymi infrastrukturą serwerową.

Pokaż oryginał (EN)

An authentication bypass vulnerability was discovered in an internal service of the Lenovo Fan Power Controller2 (FPC2) and Lenovo System Management Module (SMM) firmware during an that could allow an unauthenticated attacker to execute commands on the SMM and FPC2. SMM2 is not affected.

🤖 Analiza AI
Jak działa

Podatność polega na pominięciu mechanizmu uwierzytelniania (CWE-288) w wewnętrznej usłudze działającej w firmware FPC2 i SMM. Atakujący zdalnie, bez konieczności posiadania danych uwierzytelniających i bez interakcji użytkownika, może wysyłać polecenia bezpośrednio do modułów FPC2 i SMM. Wektor sieciowy (AV:N) z niską złożonością ataku (AC:L) wskazuje, że podatność jest stosunkowo łatwa do wykorzystania przez sieć. Moduł SMM2 nie jest podatny na ten błąd.

Skutki

Nieuprawniony atakujący może wykonywać polecenia na modułach SMM i FPC2, co może prowadzić do pełnej utraty poufności, integralności i dostępności zarządzanych systemów. W praktyce umożliwia to przejęcie kontroli nad sprzętem serwerowym na poziomie firmware.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o poprawionych wersjach firmware dostępne są w biuletynie bezpieczeństwa Lenovo: https://support.lenovo.com/us/en/product_security/LEN-72615

Kogo dotyczy

Lenovo Nextscale N1200 Enclosure Firmware, Lenovo ThinkAgile HX Enclosure Certified Node Firmware oraz Lenovo ThinkAgile VX Enclosure Firmware zawierające podatne wersje komponentów FPC2 i SMM. Moduł SMM2 nie jest podatny. Szczegółowe wykazy wersji wskazane są w referencjach producenta (LEN-72615).

Uwagi

Podatność dotyczy wyłącznie modułów FPC2 i SMM — moduł SMM2 nie jest objęty tym błędem, co zostało wprost wskazane w opisie producenta.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • IBM Nextscale Fan Power Controller

    HW
    Ibm
    wszystkie wersje
  • IBM Nextscale Fan Power Controller Firmware

    OS
    Ibm
    < 44a-3.70
  • Lenovo Nextscale N1200 Enclosure

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Nextscale N1200 Enclosure Firmware

    OS
    Lenovo
    < fhet50b-2.90
  • Lenovo Thinkagile Hx Enclosure Certified Node

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkagile Hx Enclosure Certified Node Firmware

    OS
    Lenovo
    < tesm28b-1.21
  • Lenovo Thinkagile Vx Enclosure

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinkagile Vx Enclosure Firmware

    OS
    Lenovo
    < tesm28b-1.21
  • Lenovo Thinksystem D2 Enclosure

    HW
    Lenovo
    wszystkie wersje
  • Lenovo Thinksystem D2 Enclosure Firmware

    OS
    Lenovo
    < tesm28b-1.21
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-3849CRITICAL9.8PL ✓ten sam produkt

Auth Bypass w firmware Lenovo FPC2 i SMM — zdalne wykonanie poleceń

CVE-2024-2659HIGH7.2ten sam produkt

A command injection vulnerability was identified in SMM/SMM2 and FPC that could allow an authenticated user w...

CVE-2023-2992HIGH7.5ten sam produkt

An unauthenticated  denial of service vulnerability exists in the SMM v1, SMM v2, and FPC management web serve...

CVE-2022-34884HIGH7.2ten sam produkt

A buffer overflow exists in the Remote Presence subsystem which can potentially allow valid, authenticated use...

CVE-2023-2993MEDIUM5.4ten sam produkt

A valid, authenticated user with limited privileges may be able to use specifically crafted web management ser...