Interfejs webowy Broadcom RAID Controller zawiera podatność polegającą na nieprawidłowym zarządzaniu aktywnymi sesjami w kontekście konfiguracji Gateway. Błąd uzyskał ocenę CVSS 9.8 (CRITICAL), co wskazuje na możliwość zdalnego i nieuwierzytelnionego przejęcia kontroli nad systemem.
▸ Pokaż oryginał (EN)
Broadcom RAID Controller web interface is vulnerable to improper session management of active sessions on Gateway setup
Podatność wynika z wadliwej obsługi aktywnych sesji użytkowników podczas konfiguracji Gateway w interfejsie webowym kontrolera RAID. Atakujący, bez konieczności posiadania uprawnień ani interakcji ze strony ofiary, może poprzez sieć (AV:N, PR:N, UI:N) wykorzystać błąd zarządzania sesjami. Może to umożliwiać np. przejęcie istniejącej sesji, ominięcie uwierzytelnienia lub uzyskanie nieautoryzowanego dostępu do panelu zarządzania.
Skuteczne wykorzystanie podatności może prowadzić do pełnego naruszenia poufności, integralności i dostępności systemu — atakujący może przejąć kontrolę nad interfejsem zarządzania kontrolerem RAID bez konieczności logowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.broadcom.com/support/resources/product-security-center oraz https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00926.html
Broadcom RAID Controller Web Interface — dokładne wersje wskazane w referencjach producenta (portal Broadcom Product Security Center oraz poradnik Intel SA-00926)
Podatność dotyczy również produktów Intel — poradnik bezpieczeństwa Intel SA-00926 jest jedną z referencji, co sugeruje, że komponenty Broadcom mogą być wbudowane w platformy serwerowe Intel.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBroadcom Raid Controller Web Interface
APPBroadcom51.12.0-2779
Powiązane podatności
Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP
Broadcom RAID Controller Web Interface — brak nagłówków Content-Security-Policy
Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl
Broadcom RAID Controller Web Interface — brak atrybutu SameSite dla ciasteczka SESSIONID
Nieprawidłowa obsługa sesji w Broadcom RAID Controller Web Interface