CVE-2024-54085: ثغرة حرجة في تجاوز المصادقة في AMI MegaRAC BMC
الأنظمة المتأثرة
تؤثر الثغرة على مجموعة واسعة من معدات الخوادم من كبار المصنعين:
- AMI MegaRAC SPx: الإصدارات 12.x حتى 12.7 و 13.x حتى 13.5
- HPE Cray XD670: الإصدارات 1.09, 1.13, 1.17
- Asus RS720A-E11-RS24U: الإصدار 1.2.27
- ASRockRack: خوادم
- Supermicro: خوادم
- العديد من الخوادم الأخرى المزودة بـ AMI BMC من كبار المصنعين
التفاصيل الفنية للاستغلال
الثغرة موجودة في الملف:
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua
قدرات المهاجم
بعد الاستغلال الناجح لـ CVE-2024-54085، يحصل المهاجم على وصول إداري كامل إلى BMC، مما يسمح له بـ:
- التحكم عن بُعد في الخادم: إعادة التشغيل، الإيقاف، تحميل ISO.
- نشر البرامج الضارة: تثبيت برامج الفدية والروتكيت على مستوى البرامج الثابتة (firmware).
- تعديل البرامج الثابتة (firmware): تغيير BIOS/UEFI، تثبيت باب خلفي دائم (persistent backdoor).
- الضرر المادي: هجمات الجهد الزائد (over-voltage)، تعطيل المكونات بشكل دائم (bricking).
- حلقات إعادة تشغيل لا نهائية: هجمات حجب الخدمة (DoS) التي لا يمكن إيقافها عن بُعد.
- الحركة الجانبية: الوصول إلى شبكة الإدارة، مهاجمة وحدات BMC الأخرى.
وصف الثغرة
تمثل CVE-2024-54085 ثغرة حرجة في تجاوز المصادقة في برنامج AMI MegaRAC BMC (وحدة التحكم في إدارة اللوحة الأم). تسمح للمهاجمين عن بُعد بتجاوز المصادقة عبر واجهة Redfish Host Interface، مما يمنحهم سيطرة كاملة على النظام.