CVE-2024-54085: Vulnerabilidad crítica de omisión de autenticación en AMI MegaRAC BMC
Sistemas afectados
La vulnerabilidad afecta a una amplia gama de hardware de servidores de los principales fabricantes:
- AMI MegaRAC SPx: versiones 12.x hasta 12.7 y 13.x hasta 13.5
- HPE Cray XD670: versiones 1.09, 1.13, 1.17
- Asus RS720A-E11-RS24U: versión 1.2.27
- ASRockRack: servidores
- Supermicro: servidores
- Muchos otros servidores con AMI BMC de los principales fabricantes
Detalle técnico de explotación
La vulnerabilidad se encuentra en el archivo:
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua
Capacidades del atacante
Tras una explotación exitosa de CVE-2024-54085, el atacante obtiene acceso administrativo completo al BMC, lo que le permite:
- Control remoto del servidor: reinicio, apagado, montaje de ISO.
- Despliegue de malware: instalación de ransomware, rootkits a nivel de firmware.
- Modificación del firmware: cambios en BIOS/UEFI, instalación de backdoors persistentes.
- Daño físico: ataques de sobretensión, bricking permanente de componentes.
- Bucles infinitos de reinicio: ataques DoS imposibles de detener de forma remota.
- Movimiento lateral: acceso a la red de gestión, ataques a otros BMC.
Descripción de la vulnerabilidad
CVE-2024-54085 es una vulnerabilidad crítica de omisión de autenticación en el software AMI MegaRAC BMC (Baseboard Management Controller). Permite a atacantes remotos omitir la autenticación a través de la interfaz Redfish Host Interface, otorgando control total sobre el sistema.