Podatność w interfejsie webowym Broadcom RAID Controller polega na nieprawidłowej obsłudze sesji dla zarządzanych serwerów w instalacji typu Gateway. Błąd otrzymał krytyczny poziom CVSS 9.8, co oznacza możliwość pełnego naruszenia poufności, integralności i dostępności systemu bez jakichkolwiek uprawnień po stronie atakującego.
▸ Pokaż oryginał (EN)
Broadcom RAID Controller web interface is vulnerable to improper session handling of managed servers on Gateway installation
Mechanizm zarządzania sesjami w instalacji Gateway Broadcom RAID Controller Web Interface zawiera błąd umożliwiający atakującemu manipulację lub przejęcie sesji powiązanych z zarządzanymi serwerami. Wektor ataku jest sieciowy, nie wymaga uwierzytelnienia ani interakcji ze strony użytkownika, a złożoność ataku jest niska, co czyni podatność łatwą do wykorzystania zdalnie.
Atakujący może uzyskać nieautoryzowany dostęp do interfejsu zarządzania kontrolerem RAID, co potencjalnie prowadzi do pełnej kompromitacji poufności, integralności i dostępności zarządzanych serwerów oraz danych przechowywanych na macierzach.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Broadcom Product Security Center (https://www.broadcom.com/support/resources/product-security-center) oraz poradnikiem Intel SA-00926.
Broadcom RAID Controller Web Interface w konfiguracji instalacji Gateway — konkretne wersje wskazane w referencjach producenta (Broadcom Product Security Center).
Podatność została odnotowana również w poradniku bezpieczeństwa Intel (INTEL-SA-00926), co sugeruje, że problem może dotyczyć komponentów RAID Controller dystrybuowanych lub integrowanych w ramach platform Intel.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBroadcom Raid Controller Web Interface
APPBroadcom51.12.0-2779
Powiązane podatności
Broadcom RAID Controller Web Interface — brak atrybutu SameSite dla ciasteczka SESSIONID
Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl
Broadcom RAID Controller Web Interface — brak nagłówków Content-Security-Policy
Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web
Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP