Interfejs webowy Broadcom RAID Controller zawiera podatność związaną z niewystarczającą losowością przy nawiązywaniu połączeń CIM z powodu nieprawidłowego użycia pliku ssl.rnd. Podatność ta może umożliwić atakującemu zdalne przejęcie kontroli nad systemem bez żadnego uwierzytelnienia.
▸ Pokaż oryginał (EN)
Broadcom RAID Controller web interface is vulnerable to insufficient randomness due to improper use of ssl.rnd to setup CIM connection
Podatność wynika z nieprawidłowego wykorzystania pliku ssl.rnd do inicjalizacji połączeń CIM (Common Information Model). Zastosowanie niewystarczająco losowych danych wejściowych przy konfiguracji warstwy SSL/TLS sprawia, że generowane klucze lub materiał kryptograficzny są przewidywalne. Atakujący może potencjalnie odtworzyć lub przewidzieć sekret kryptograficzny, a następnie odszyfrować lub sfałszować komunikację, bądź uzyskać nieautoryzowany dostęp do interfejsu zarządzania.
Atakujący zdalny, nieuwierzytelniony może potencjalnie uzyskać pełny dostęp do interfejsu zarządzania kontrolerem RAID, co grozi ujawnieniem, modyfikacją oraz utratą dostępności danych i infrastruktury składowania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Broadcom (https://www.broadcom.com/support/resources/product-security-center) oraz Intel (https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00926.html)
Broadcom RAID Controller Web Interface — wersje wskazane w referencjach producenta
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBroadcom Raid Controller Web Interface
APPBroadcom51.12.0-2779
Powiązane podatności
Broadcom RAID Controller Web Interface — brak atrybutu SameSite dla ciasteczka SESSIONID
Krytyczna podatność w Broadcom RAID Controller Web Interface via Libcurl
Broadcom RAID Controller Web Interface — brak nagłówków Content-Security-Policy
Broadcom RAID Controller – nieprawidłowe zarządzanie sesjami w interfejsie web
Broadcom RAID Controller Web Interface — brak atrybutu Secure w ciasteczkach HTTP