CRITICAL🇬🇧 English

CVE-2023-35861

Command injection w powiadomieniach email Supermicro BMC — wykonanie poleceń jako root

CVSS 9.8v3.1pub. 2023-07-31upd. 2024-11-21

Podatność typu shell injection w module powiadomień e-mail firmware Supermicro pozwala zdalnemu atakującemu bez uwierzytelnienia na wykonanie dowolnych poleceń systemowych z uprawnieniami root na kontrolerze BMC. Ze względu na sieciowy dostęp do BMC i pełne uprawnienia, podatność stanowi krytyczne zagrożenie dla bezpieczeństwa serwera.

Pokaż oryginał (EN)

A shell-injection vulnerability in email notifications on Supermicro motherboards (such as H12DST-B before 03.10.35) allows remote attackers to inject execute arbitrary commands as root on the BMC.

🤖 Analiza AI
Jak działa

Podatność (CWE-78) wynika z braku odpowiedniego oczyszczania danych wejściowych przekazywanych do powłoki systemowej podczas przetwarzania powiadomień e-mail przez firmware BMC (Baseboard Management Controller). Atakujący może wstrzyknąć złośliwe polecenia systemowe jako część danych trafiających do funkcji obsługi e-mail, które są wykonywane bezpośrednio przez interpreter powłoki. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika i może być przeprowadzony zdalnie przez sieć.

Skutki

Atakujący uzyskuje możliwość wykonania dowolnych poleceń z uprawnieniami root na kontrolerze BMC, co oznacza pełne przejęcie kontroli nad zarządzaniem płytą główną serwera — w tym potencjalną możliwość trwałej modyfikacji firmware, wyłączenia sprzętu lub dalszego ruchu bocznego (lateral movement) w infrastrukturze.

Mitygacja

Należy zaktualizować firmware BMC do wersji wskazanych w biuletynie bezpieczeństwa producenta (Supermicro Security Advisory SMTP Jun 2023, dostępnym pod adresem supermicro.com/en/support/security_SMTP_Jun_2023). Dla H12DST-B wymagana jest wersja firmware co najmniej 03.10.35. Dodatkowo zaleca się izolację interfejsu BMC od publicznej sieci i ograniczenie dostępu do sieci zarządzania za pomocą firewall.

Kogo dotyczy

Płyty główne Supermicro H12DST-B (firmware przed wersją 03.10.35), X13DAI-T oraz X13DDW-A — dokładna lista wersji firmware wskazanych w referencjach producenta.

Uwagi

Podatność została opisana na blogu freax13.de, który jest wskazany w referencjach jako źródło odkrycia.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Supermicro H12dst B

    HW
    Supermicro
    wszystkie wersje
  • Supermicro H12dst B Firmware

    OS
    Supermicro
    < 03.10.35
  • Supermicro H13dsg O Cpu

    HW
    Supermicro
    wszystkie wersje
  • Supermicro H13dsg O Cpu D

    HW
    Supermicro
    wszystkie wersje
  • Supermicro H13dsg O Cpu D Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro H13dsg O Cpu Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro H13dsh

    HW
    Supermicro
    wszystkie wersje
  • Supermicro H13dsh Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13dai T

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13dai T Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13ddw A

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13ddw A Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13deg Oa

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13deg Oad

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13deg Oad Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13deg Oa Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13deg Pvc

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13deg Pvc Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13deg Qt

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13deg Qt Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13dei

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13dei Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13dei T

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13dei T Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13dem

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13dem Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13det B

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13det B Firmware

    OS
    Supermicro
    wszystkie wersje
  • Supermicro X13dgu

    HW
    Supermicro
    wszystkie wersje
  • Supermicro X13dgu Firmware

    OS
    Supermicro
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Command Injection
CWE
Referencje

Powiązane podatności

CVE-2023-33411HIGH7.5ten sam produkt

A web server in the Intelligent Platform Management Interface (IPMI) baseboard management controller (BMC) imp...

CVE-2023-33412HIGH8.8ten sam produkt

The web interface in the Intelligent Platform Management Interface (IPMI) baseboard management controller (BMC...

CVE-2023-33413HIGH8.8ten sam produkt

The configuration functionality in the Intelligent Platform Management Interface (IPMI) baseboard management c...

CVE-2019-16649CRITICAL10.0PL ✓ten sam vendor

Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media

CVE-2019-16650CRITICAL10.0PL ✓ten sam vendor

Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)