CVE-2024-54085: Vulnérabilité critique de contournement d'authentification dans AMI MegaRAC BMC
Systèmes concernés
La vulnérabilité affecte un large éventail de matériel serveur des principaux fabricants :
- AMI MegaRAC SPx : versions 12.x à 12.7 et 13.x à 13.5
- HPE Cray XD670 : versions 1.09, 1.13, 1.17
- Asus RS720A-E11-RS24U : version 1.2.27
- ASRockRack : serveurs
- Supermicro : serveurs
- De nombreux autres serveurs avec AMI BMC des principaux fabricants
Détail technique de l'exploitation
La vulnérabilité se trouve dans le fichier :
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua
Capacités de l'attaquant
Après une exploitation réussie de CVE-2024-54085, l'attaquant obtient un accès administratif complet au BMC, ce qui permet :
- Gestion à distance du serveur : redémarrage, arrêt, montage ISO.
- Déploiement de malwares : installation de ransomware, rootkit au niveau du firmware.
- Modification du firmware : modification du BIOS/UEFI, installation de backdoor persistante.
- Dommage physique : attaques de surtension, bricking permanent des composants.
- Cycles de redémarrage infinis : attaques DoS impossibles à arrêter à distance.
- Mouvement latéral : accès au réseau de gestion, attaques sur d'autres BMC.
Description de la vulnérabilité
CVE-2024-54085 est une vulnérabilité critique de contournement d'authentification dans le logiciel AMI MegaRAC BMC (Baseboard Management Controller). Elle permet à des attaquants distants de contourner l'authentification via l'interface Redfish Host Interface, leur donnant un contrôle total sur le système.