CRITICAL✓ PATCH🇬🇧 English

CVE-2023-4325

Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl

CVSS 9.8v3.1pub. 2023-08-15upd. 2025-11-04

Interfejs webowy Broadcom RAID Controller zawiera znane podatności wynikające z użycia biblioteki Libcurl w połączeniu z LSA. Ze względu na ocenę CVSS 9.8, podatność umożliwia zdalne przejęcie kontroli bez konieczności uwierzytelnienia.

Pokaż oryginał (EN)

Broadcom RAID Controller web interface is vulnerable due to usage of Libcurl with LSA has known vulnerabilities

🤖 Analiza AI
Jak działa

Podatność wynika z zastosowania podatnej wersji biblioteki Libcurl w komponencie LSA (Local Security Authority) interfejsu webowego kontrolera RAID. Znane luki w tej bibliotece mogą być wykorzystane przez nieuwierzytelnionego atakującego zdalnie, przez sieć, bez interakcji użytkownika. Szczegółowy mechanizm eksploitacji nie został ujawniony w publicznym opisie.

Skutki

Atakujący może uzyskać pełen dostęp do systemu — w tym poufność, integralność i dostępność danych — co w praktyce oznacza możliwość przejęcia kontroli nad interfejsem zarządzania kontrolerem RAID.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi w Broadcom Product Security Center (https://www.broadcom.com/support/resources/product-security-center)

Kogo dotyczy

Broadcom RAID Controller Web Interface — wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Broadcom Raid Controller Web Interface

    APP
    Broadcom
    51.12.0-2779
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-4336CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP

CVE-2023-4323CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web

CVE-2023-4324CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller Web Interface — brak nagłówków Content-Security-Policy

CVE-2023-4329CRITICAL9.8PL ✓ten sam produkt

Broadcom RAID Controller Web Interface — brak atrybutu SameSite dla ciasteczka SESSIONID

CVE-2023-4337CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa obsługa sesji w Broadcom RAID Controller Web Interface