CVE-2024-54085: Vulnerabilidade crítica de bypass de autenticação no AMI MegaRAC BMC
Sistemas afetados
A vulnerabilidade afeta uma ampla gama de hardware de servidores de grandes fabricantes:
- AMI MegaRAC SPx: versões 12.x até 12.7 e 13.x até 13.5
- HPE Cray XD670: versões 1.09, 1.13, 1.17
- Asus RS720A-E11-RS24U: versão 1.2.27
- ASRockRack: servidores
- Supermicro: servidores
- Muitos outros servidores com AMI BMC de fabricantes líderes
Detalhe técnico de exploração
A vulnerabilidade está no arquivo:
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua
Capacidades do atacante
Após a exploração bem-sucedida do CVE-2024-54085, o atacante obtém acesso administrativo completo ao BMC, permitindo:
- Gerenciamento remoto do servidor: reinicialização, desligamento, montagem de ISO.
- Implantação de malware: instalação de ransomware, rootkit no nível de firmware.
- Modificação de firmware: alteração de BIOS/UEFI, instalação de backdoor persistente.
- Danos físicos: ataques de sobretensão, bricking permanente de componentes.
- Ciclos infinitos de reinicialização: ataques DoS que não podem ser interrompidos remotamente.
- Movimento lateral: acesso à rede de gerenciamento, ataques a outros BMCs.
Descrição da vulnerabilidade
CVE-2024-54085 é uma vulnerabilidade crítica de bypass de autenticação no software AMI MegaRAC BMC (Baseboard Management Controller). Ela permite que atacantes remotos burlem a autenticação através da interface Redfish Host Interface, fornecendo controle total sobre o sistema.