W OpenBMC 2.9 atakujący może wysłać spreparowane wiadomości IPMI, które pozwalają ominąć mechanizm uwierzytelnienia i przejąć pełną kontrolę nad systemem. Podatność jest krytyczna — nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej zasięg wykracza poza bezpośredni komponent.
▸ Pokaż oryginał (EN)
In OpenBMC 2.9, crafted IPMI messages allow an attacker to bypass authentication and gain full control of the system.
Podatność wynika z nieprawidłowej implementacji mechanizmu uwierzytelnienia (CWE-287) w obsłudze protokołu IPMI. Atakujący zdalnie wysyła specjalnie spreparowane wiadomości IPMI, które są akceptowane przez system bez poprawnej weryfikacji tożsamości. W efekcie nieuwierzytelniony napastnik uzyskuje dostęp do pełnej funkcjonalności kontrolera BMC.
Atakujący uzyskuje pełną kontrolę nad kontrolerem BMC zarządzającym serwerem, co może skutkować odczytem poufnych danych, modyfikacją konfiguracji sprzętu, wyłączeniem systemu lub trwałym jego skompromitowaniem na poziomie firmware.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest zapoznanie się z zaleceniami bezpieczeństwa Intel (Intel-SA-00737) oraz aktualizacją opublikowaną w repozytorium openbmc/openbmc. Do czasu wdrożenia łatki zaleca się ograniczenie dostępu do interfejsu IPMI/BMC wyłącznie do zaufanych sieci zarządzających za pomocą firewall lub dedykowanego segmentu sieci.
OpenBMC w wersji 2.9 (projekt openbmc/openbmc). Dotyczy systemów wykorzystujących OpenBMC jako firmware kontrolera zarządzającego (BMC) serwerów.
Podatność została zgłoszona przez Google Security Research (poradnik GHSA-gg9x-v835-m48q). Intel opublikował własne zalecenie bezpieczeństwa Intel-SA-00737 dotyczące tego problemu.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HOpenbmc Project Openbmc
APPOpenbmc-Project2.9.0
Powiązane podatności
In OpenBMC 2.9, crafted IPMI messages allow an attacker to cause a denial of service to the BMC via the netipm...
Out of bounds read in firmware for OpenBMC in some Intel(R) platforms before version 0.72 may allow unauthenti...
A vulnerability in bmcweb of OpenBMC Project allows user to cause denial of service. When fuzzing the multipar...
A vulnerability in bmcweb of OpenBMC Project allows user to cause denial of service. This vulnerability was id...
user_channel/passwd_mgr.cpp in OpenBMC phosphor-host-ipmid before 2020-04-03 does not ensure that /etc/ipmi-pa...