CVE-2024-54085: AMI MegaRAC BMC में प्रमाणीकरण बाईपास की गंभीर भेद्यता
प्रभावित सिस्टम
यह भेद्यता बड़े निर्माताओं के सर्वर हार्डवेयर की एक विस्तृत श्रृंखला को प्रभावित करती है:
- AMI MegaRAC SPx: संस्करण 12.x से 12.7 और 13.x से 13.5 तक
- HPE Cray XD670: संस्करण 1.09, 1.13, 1.17
- Asus RS720A-E11-RS24U: संस्करण 1.2.27
- ASRockRack: सर्वर
- Supermicro: सर्वर
- प्रमुख निर्माताओं के AMI BMC वाले कई अन्य सर्वर
शोषण का तकनीकी विवरण
भेद्यता फ़ाइल में स्थित है:
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua
हमलावर की क्षमताएं
CVE-2024-54085 के सफल शोषण के बाद, हमलावर को BMC का पूर्ण प्रशासनिक अभिगम प्राप्त होता है, जो अनुमति देता है:
- सर्वर का दूरस्थ प्रबंधन: रीबूट, शटडाउन, ISO माउंट करना।
- मैलवेयर तैनाती: फर्मवेयर स्तर पर ransomware, rootkit स्थापित करना।
- फर्मवेयर में संशोधन: BIOS/UEFI बदलना, स्थायी बैकडोर स्थापित करना।
- भौतिक क्षति: ओवर-वोल्टेज हमले, घटकों का स्थायी ब्रिकिंग।
- अनंत रीबूट लूप: DoS हमले जिन्हें दूरस्थ रूप से रोका नहीं जा सकता।
- पार्श्व गति: प्रबंधन नेटवर्क तक अभिगम, अन्य BMC पर हमले।
भेद्यता का विवरण
CVE-2024-54085 AMI MegaRAC BMC (Baseboard Management Controller) सॉफ्टवेयर में प्रमाणीकरण बाईपास की एक गंभीर भेद्यता है। यह दूरस्थ हमलावरों को Redfish Host Interface के माध्यम से प्रमाणीकरण को बायपास करने की अनुमति देता है, जिससे सिस्टम पर पूर्ण नियंत्रण प्राप्त होता है।