CRITICAL✓ PATCH🇬🇧 English

CVE-2023-34329

AMI MegaRAC SPx12 BMC — pominięcie uwierzytelnienia przez spoofing nagłówka HTTP

CVSS 9.1v3.1pub. 2023-07-18upd. 2025-02-13

AMI MegaRAC SPx12 zawiera podatność w kontrolerze BMC umożliwiającą obejście mechanizmu uwierzytelnienia poprzez sfałszowanie nagłówka HTTP. Skuteczne wykorzystanie podatności może prowadzić do całkowitej utraty poufności, integralności i dostępności systemu.

Pokaż oryginał (EN)

AMI MegaRAC SPx12 contains a vulnerability in BMC where a User may cause an authentication bypass by spoofing the HTTP header. A successful exploit of this vulnerability may lead to loss of confidentiality, integrity, and availability.

🤖 Analiza AI
Jak działa

Atakujący może manipulować nagłówkami HTTP wysyłanymi do interfejsu BMC w taki sposób, aby podszyć się pod uwierzytelnioną sesję lub uprzywilejowanego użytkownika (CWE-290 — authentication bypass by spoofing). Komponent nie weryfikuje poprawnie tożsamości żądającego, co oznacza brak wymuszenia uwierzytelnienia dla krytycznych operacji (CWE-306 — missing authentication for critical function). W efekcie osoba nieautoryzowana uzyskuje dostęp do funkcji zastrzeżonych dla administratorów BMC.

Skutki

Atakujący może przejąć pełną kontrolę nad kontrolerem BMC, co skutkuje utratą poufności, integralności oraz dostępności zarządzanego serwera — włącznie z możliwością trwałej modyfikacji firmware lub wyłączenia sprzętu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — patrz biuletyn bezpieczeństwa AMI-SA-2023006 oraz advisory NetApp ntap-20230814-0004. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu BMC wyłącznie do zaufanych sieci zarządzania (out-of-band management network) i zablokowanie dostępu z sieci produkcyjnych.

Kogo dotyczy

AMI MegaRAC SPx12 (produkt AMI — American Megatrends International); wersje wskazane w referencjach producenta (AMI-SA-2023006)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • Ami Megarac Sp X

    OS
    Ami
    1213
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2024-54085CRITICAL10.0⚠ KEVPL ✓ten sam produkt

AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC

CVE-2023-3043CRITICAL9.6PL ✓ten sam produkt

Stack-based buffer overflow w AMI MegaRAC SPx BMC przez sieć lokalną

CVE-2023-37293CRITICAL9.6PL ✓ten sam produkt

AMI MegaRAC SPx — stack-based buffer overflow w BMC przez sieć lokalną

CVE-2023-28863CRITICAL9.1PL ✓ten sam produkt

AMI MegaRAC SPx — niewystarczająca weryfikacja autentyczności danych

CVE-2023-34332HIGH7.8ten sam produkt

AMI’s SPx contains a vulnerability in the BMC where an Attacker may cause an untrusted pointer to d...