AMI MegaRAC SPx12 zawiera podatność w kontrolerze BMC umożliwiającą obejście mechanizmu uwierzytelnienia poprzez sfałszowanie nagłówka HTTP. Skuteczne wykorzystanie podatności może prowadzić do całkowitej utraty poufności, integralności i dostępności systemu.
▸ Pokaż oryginał (EN)
AMI MegaRAC SPx12 contains a vulnerability in BMC where a User may cause an authentication bypass by spoofing the HTTP header. A successful exploit of this vulnerability may lead to loss of confidentiality, integrity, and availability.
Atakujący może manipulować nagłówkami HTTP wysyłanymi do interfejsu BMC w taki sposób, aby podszyć się pod uwierzytelnioną sesję lub uprzywilejowanego użytkownika (CWE-290 — authentication bypass by spoofing). Komponent nie weryfikuje poprawnie tożsamości żądającego, co oznacza brak wymuszenia uwierzytelnienia dla krytycznych operacji (CWE-306 — missing authentication for critical function). W efekcie osoba nieautoryzowana uzyskuje dostęp do funkcji zastrzeżonych dla administratorów BMC.
Atakujący może przejąć pełną kontrolę nad kontrolerem BMC, co skutkuje utratą poufności, integralności oraz dostępności zarządzanego serwera — włącznie z możliwością trwałej modyfikacji firmware lub wyłączenia sprzętu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — patrz biuletyn bezpieczeństwa AMI-SA-2023006 oraz advisory NetApp ntap-20230814-0004. Dodatkowo zaleca się ograniczenie dostępu sieciowego do interfejsu BMC wyłącznie do zaufanych sieci zarządzania (out-of-band management network) i zablokowanie dostępu z sieci produkcyjnych.
AMI MegaRAC SPx12 (produkt AMI — American Megatrends International); wersje wskazane w referencjach producenta (AMI-SA-2023006)
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HAmi Megarac Sp X
OSAmi1213
Powiązane podatności
AMI MegaRAC SPx — zdalne ominięcie uwierzytelnienia w interfejsie Redfish BMC
Stack-based buffer overflow w AMI MegaRAC SPx BMC przez sieć lokalną
AMI MegaRAC SPx — stack-based buffer overflow w BMC przez sieć lokalną
AMI MegaRAC SPx — niewystarczająca weryfikacja autentyczności danych
AMI’s SPx contains a vulnerability in the BMC where an Attacker may cause an untrusted pointer to d...