Urządzenia AMI MegaRAC SPx12 i SPx13 zawierają podatność polegającą na niewystarczającej weryfikacji autentyczności danych (CWE-345). Krytyczny poziom CVSS (9.1) oraz brak wymagań co do uwierzytelnienia i interakcji użytkownika czynią tę podatność szczególnie niebezpieczną dla infrastruktury serwerowej.
▸ Pokaż oryginał (EN)
AMI MegaRAC SPx12 and SPx13 devices have Insufficient Verification of Data Authenticity.
Podatność wynika z braku odpowiedniej weryfikacji autentyczności danych przesyłanych do kontrolerów zarządzania AMI MegaRAC SPx12 oraz SPx13. Atakujący zdalnie, bez uwierzytelnienia, może dostarczyć niezaufane lub sfałszowane dane, które system przyjmie jako prawidłowe. Brak mechanizmów sprawdzania integralności i pochodzenia danych umożliwia ominięcie zabezpieczeń na poziomie interfejsu zarządzania BMC (Baseboard Management Controller).
Skuteczne wykorzystanie podatności może pozwolić atakującemu na naruszenie poufności i integralności systemu — w tym potencjalny nieautoryzowany dostęp do danych oraz możliwość wprowadzania nieautoryzowanych zmian w konfiguracji urządzeń zarządzania serwerami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły zawiera biuletyn bezpieczeństwa AMI-SA-2023003 dostępny na stronie AMI oraz baza CERT/CC (VUID 163057).
AMI MegaRAC SPx12 oraz AMI MegaRAC SPx13
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:NAmi Megarac Sp X
OSAmi1213
Powiązane podatności
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
AMI MegaRAC SPx — stack-based buffer overflow w BMC przez sieć lokalną
Stack-based buffer overflow w AMI MegaRAC SPx BMC przez sieć lokalną
AMI MegaRAC SPx12 BMC — pominięcie uwierzytelnienia przez spoofing nagłówka HTTP
AMI’s SPx contains a vulnerability in the BMC where an Attacker may cause an untrusted pointer to d...