CRITICAL✓ PATCH🇬🇧 English

CVE-2023-4323

Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web

CVSS 9.8v3.1pub. 2023-08-15upd. 2025-11-04

Interfejs webowy Broadcom RAID Controller zawiera podatność polegającą na nieprawidłowym zarządzaniu aktywnymi sesjami w kontekście konfiguracji Gateway. Błąd uzyskał ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość zdalnego i nieuwierzytelnionego przejęcia kontroli nad systemem.

Pokaż oryginał (EN)

Broadcom RAID Controller web interface is vulnerable to improper session management of active sessions on Gateway setup

🤖 Analiza AI
Jak działa

Podatność wynika z wadliwej obsługi aktywnych sesji użytkowników podczas konfiguracji Gateway w interfejsie webowym kontrolera RAID. Atakujący, bez konieczności posiadania uprawnień ani interakcji ze strony ofiary, może poprzez sieć (AV:N, PR:N, UI:N) wykorzystać błąd zarządzania sesjami. Może to umożliwiać np. przejęcie istniejącej sesji, ominięcie uwierzytelnienia lub uzyskanie nieautoryzowanego dostępu do panelu zarządzania.

Skutki

Skuteczne wykorzystanie podatności może prowadzić do pełnego naruszenia poufności, integralności i dostępności systemu — atakujący może przejąć kontrolę nad interfejsem zarządzania kontrolerem RAID bez konieczności logowania.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.broadcom.com/support/resources/product-security-center oraz https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00926.html

Kogo dotyczy

Broadcom RAID Controller Web Interface — dokładne wersje wskazane w referencjach producenta (portal Broadcom Product Security Center oraz poradnik Intel SA-00926)

Uwagi

Podatność dotyczy również produktów Intel — poradnik bezpieczeństwa Intel SA-00926 jest jedną z referencji, co sugeruje, że komponenty Broadcom mogą być wbudowane w platformy serwerowe Intel.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Broadcom Raid Controller Web Interface

    APP
    Broadcom
    51.12.0-2779
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-4336CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP

CVE-2023-4324CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller Web Interface — brak nagłówków Content-Security-Policy

CVE-2023-4325CRITICAL9.8PL ✓ten sam produkt

Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl

CVE-2023-4329CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller Web Interface — brak atrybutu SameSite dla ciasteczka SESSIONID

CVE-2023-4337CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa obsługa sesji w Broadcom RAID Controller Web Interface