Podatność typu shell injection w module powiadomień e-mail firmware Supermicro pozwala zdalnemu atakującemu bez uwierzytelnienia na wykonanie dowolnych poleceń systemowych z uprawnieniami root na kontrolerze BMC. Ze względu na sieciowy dostęp do BMC i pełne uprawnienia, podatność stanowi krytyczne zagrożenie dla bezpieczeństwa serwera.
▸ Pokaż oryginał (EN)
A shell-injection vulnerability in email notifications on Supermicro motherboards (such as H12DST-B before 03.10.35) allows remote attackers to inject execute arbitrary commands as root on the BMC.
Podatność (CWE-78) wynika z braku odpowiedniego oczyszczania danych wejściowych przekazywanych do powłoki systemowej podczas przetwarzania powiadomień e-mail przez firmware BMC (Baseboard Management Controller). Atakujący może wstrzyknąć złośliwe polecenia systemowe jako część danych trafiających do funkcji obsługi e-mail, które są wykonywane bezpośrednio przez interpreter powłoki. Atak nie wymaga uwierzytelnienia ani interakcji użytkownika i może być przeprowadzony zdalnie przez sieć.
Atakujący uzyskuje możliwość wykonania dowolnych poleceń z uprawnieniami root na kontrolerze BMC, co oznacza pełne przejęcie kontroli nad zarządzaniem płytą główną serwera — w tym potencjalną możliwość trwałej modyfikacji firmware, wyłączenia sprzętu lub dalszego ruchu bocznego (lateral movement) w infrastrukturze.
Należy zaktualizować firmware BMC do wersji wskazanych w biuletynie bezpieczeństwa producenta (Supermicro Security Advisory SMTP Jun 2023, dostępnym pod adresem supermicro.com/en/support/security_SMTP_Jun_2023). Dla H12DST-B wymagana jest wersja firmware co najmniej 03.10.35. Dodatkowo zaleca się izolację interfejsu BMC od publicznej sieci i ograniczenie dostępu do sieci zarządzania za pomocą firewall.
Płyty główne Supermicro H12DST-B (firmware przed wersją 03.10.35), X13DAI-T oraz X13DDW-A — dokładna lista wersji firmware wskazanych w referencjach producenta.
Podatność została opisana na blogu freax13.de, który jest wskazany w referencjach jako źródło odkrycia.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HSupermicro H12dst B
HWSupermicrowszystkie wersjeSupermicro H12dst B Firmware
OSSupermicro< 03.10.35Supermicro H13dsg O Cpu
HWSupermicrowszystkie wersjeSupermicro H13dsg O Cpu D
HWSupermicrowszystkie wersjeSupermicro H13dsg O Cpu D Firmware
OSSupermicrowszystkie wersjeSupermicro H13dsg O Cpu Firmware
OSSupermicrowszystkie wersjeSupermicro H13dsh
HWSupermicrowszystkie wersjeSupermicro H13dsh Firmware
OSSupermicrowszystkie wersjeSupermicro X13dai T
HWSupermicrowszystkie wersjeSupermicro X13dai T Firmware
OSSupermicrowszystkie wersjeSupermicro X13ddw A
HWSupermicrowszystkie wersjeSupermicro X13ddw A Firmware
OSSupermicrowszystkie wersjeSupermicro X13deg Oa
HWSupermicrowszystkie wersjeSupermicro X13deg Oad
HWSupermicrowszystkie wersjeSupermicro X13deg Oad Firmware
OSSupermicrowszystkie wersjeSupermicro X13deg Oa Firmware
OSSupermicrowszystkie wersjeSupermicro X13deg Pvc
HWSupermicrowszystkie wersjeSupermicro X13deg Pvc Firmware
OSSupermicrowszystkie wersjeSupermicro X13deg Qt
HWSupermicrowszystkie wersjeSupermicro X13deg Qt Firmware
OSSupermicrowszystkie wersjeSupermicro X13dei
HWSupermicrowszystkie wersjeSupermicro X13dei Firmware
OSSupermicrowszystkie wersjeSupermicro X13dei T
HWSupermicrowszystkie wersjeSupermicro X13dei T Firmware
OSSupermicrowszystkie wersjeSupermicro X13dem
HWSupermicrowszystkie wersjeSupermicro X13dem Firmware
OSSupermicrowszystkie wersjeSupermicro X13det B
HWSupermicrowszystkie wersjeSupermicro X13det B Firmware
OSSupermicrowszystkie wersjeSupermicro X13dgu
HWSupermicrowszystkie wersjeSupermicro X13dgu Firmware
OSSupermicrowszystkie wersje
Powiązane podatności
A web server in the Intelligent Platform Management Interface (IPMI) baseboard management controller (BMC) imp...
The web interface in the Intelligent Platform Management Interface (IPMI) baseboard management controller (BMC...
The configuration functionality in the Intelligent Platform Management Interface (IPMI) baseboard management c...
Supermicro BMC: przechwycenie poświadczeń przez podatny serwis virtual media
Supermicro BMC: nieuprawniony dostęp do wirtualnych urządzeń USB (USBAnywhere)