CVE-2024-54085: Kritische Schwachstelle zur Authentifizierungsumgehung in AMI MegaRAC BMC
Betroffene Systeme
Die Schwachstelle betrifft eine breite Palette von Server-Hardware großer Hersteller:
- AMI MegaRAC SPx: Versionen 12.x bis 12.7 und 13.x bis 13.5
- HPE Cray XD670: Versionen 1.09, 1.13, 1.17
- Asus RS720A-E11-RS24U: Version 1.2.27
- ASRockRack: Server
- Supermicro: Server
- Viele weitere Server mit AMI BMC von führenden Herstellern
Technisches Detail der Ausnutzung
Die Schwachstelle befindet sich in der Datei:
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua
Fähigkeiten des Angreifers
Nach erfolgreicher Ausnutzung von CVE-2024-54085 erhält der Angreifer vollständigen administrativen Zugriff auf das BMC, was Folgendes ermöglicht:
- Fernsteuerung des Servers: Neustart, Herunterfahren, Einbinden von ISO.
- Einschleusen von Malware: Installation von Ransomware, Rootkit auf Firmware-Ebene.
- Firmware-Modifikation: Änderung von BIOS/UEFI, Installation von persistentem Backdoor.
- Physische Beschädigung: Over-Voltage-Angriffe, dauerhafte Zerstörung von Komponenten.
- Endlose Neustartzyklen: DoS-Angriffe, die aus der Ferne nicht gestoppt werden können.
- Laterale Bewegung: Zugriff auf das Management-Netzwerk, Angriffe auf andere BMCs.
Beschreibung der Schwachstelle
CVE-2024-54085 ist eine kritische Schwachstelle zur Authentifizierungsumgehung in der Software AMI MegaRAC BMC (Baseboard Management Controller). Sie ermöglicht entfernten Angreifern, die Authentifizierung über die Redfish Host Interface zu umgehen und die vollständige Kontrolle über das System zu erlangen.