CVE-2024-54085: AMI MegaRAC BMC의 심각한 인증 우회 취약점
영향을 받는 시스템
해당 취약점은 주요 제조업체의 광범위한 서버 하드웨어에 영향을 미칩니다:
- AMI MegaRAC SPx: 12.x ~ 12.7 및 13.x ~ 13.5 버전
- HPE Cray XD670: 1.09, 1.13, 1.17 버전
- Asus RS720A-E11-RS24U: 1.2.27 버전
- ASRockRack: 서버
- Supermicro: 서버
- 주요 제조업체의 AMI BMC를 사용하는 기타 여러 서버
악용 기술적 세부 사항
취약점은 다음 파일에 있습니다:
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua
공격자의 역량
CVE-2024-54085를 성공적으로 악용한 공격자는 BMC에 대한 완전한 관리자 액세스 권한을 얻어 다음이 가능합니다:
- 원격 서버 제어: 재부팅, 전원 끄기, ISO 마운트
- 악성코드 배포: 펌웨어 수준에서 랜섬웨어, 루트킷 설치
- 펌웨어 변조: BIOS/UEFI 변경, 영구적 백도어 설치
- 물리적 손상: 과전압 공격, 구성 요소 영구 손상
- 무한 재부팅 루프: 원격으로 중단할 수 없는 DoS 공격
- 수평적 이동: 관리 네트워크 접근, 다른 BMC 공격
취약점 설명
CVE-2024-54085는 AMI MegaRAC BMC(Baseboard Management Controller) 소프트웨어의 심각한 인증 우회 취약점입니다. 원격 공격자가 Redfish 호스트 인터페이스를 통해 인증을 우회하여 시스템에 대한 완전한 제어권을 얻을 수 있습니다.