CRITICAL✓ PATCH🇬🇧 English

CVE-2021-39296

OpenBMC: pominięcie uwierzytelnienia przez spreparowane wiadomości IPMI

CVSS 10.0v3.1pub. 2021-09-09upd. 2024-11-21

W OpenBMC 2.9 atakujący może wysłać spreparowane wiadomości IPMI, które pozwalają ominąć mechanizm uwierzytelnienia i przejąć pełną kontrolę nad systemem. Podatność jest krytyczna — nie wymaga żadnych uprawnień ani interakcji użytkownika, a jej zasięg wykracza poza bezpośredni komponent.

Pokaż oryginał (EN)

In OpenBMC 2.9, crafted IPMI messages allow an attacker to bypass authentication and gain full control of the system.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji mechanizmu uwierzytelnienia (CWE-287) w obsłudze protokołu IPMI. Atakujący zdalnie wysyła specjalnie spreparowane wiadomości IPMI, które są akceptowane przez system bez poprawnej weryfikacji tożsamości. W efekcie nieuwierzytelniony napastnik uzyskuje dostęp do pełnej funkcjonalności kontrolera BMC.

Skutki

Atakujący uzyskuje pełną kontrolę nad kontrolerem BMC zarządzającym serwerem, co może skutkować odczytem poufnych danych, modyfikacją konfiguracji sprzętu, wyłączeniem systemu lub trwałym jego skompromitowaniem na poziomie firmware.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zalecane jest zapoznanie się z zaleceniami bezpieczeństwa Intel (Intel-SA-00737) oraz aktualizacją opublikowaną w repozytorium openbmc/openbmc. Do czasu wdrożenia łatki zaleca się ograniczenie dostępu do interfejsu IPMI/BMC wyłącznie do zaufanych sieci zarządzających za pomocą firewall lub dedykowanego segmentu sieci.

Kogo dotyczy

OpenBMC w wersji 2.9 (projekt openbmc/openbmc). Dotyczy systemów wykorzystujących OpenBMC jako firmware kontrolera zarządzającego (BMC) serwerów.

Uwagi

Podatność została zgłoszona przez Google Security Research (poradnik GHSA-gg9x-v835-m48q). Intel opublikował własne zalecenie bezpieczeństwa Intel-SA-00737 dotyczące tego problemu.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Openbmc Project Openbmc

    APP
    Openbmc-Project
    2.9.0
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2021-39295HIGH7.5ten sam produkt

In OpenBMC 2.9, crafted IPMI messages allow an attacker to cause a denial of service to the BMC via the netipm...

CVE-2022-35729HIGH7.5ten sam produkt

Out of bounds read in firmware for OpenBMC in some Intel(R) platforms before version 0.72 may allow unauthenti...

CVE-2022-2809HIGH8.2ten sam produkt

A vulnerability in bmcweb of OpenBMC Project allows user to cause denial of service. When fuzzing the multipar...

CVE-2022-3409HIGH8.2ten sam produkt

A vulnerability in bmcweb of OpenBMC Project allows user to cause denial of service. This vulnerability was id...

CVE-2020-14156HIGH8.8ten sam produkt

user_channel/passwd_mgr.cpp in OpenBMC phosphor-host-ipmid before 2020-04-03 does not ensure that /etc/ipmi-pa...