CVE-2024-54085:AMI MegaRAC BMC 中的关键身份验证绕过漏洞
受影响系统
该漏洞影响多家主要制造商的广泛服务器硬件:
- AMI MegaRAC SPx:12.x 至 12.7 版本和 13.x 至 13.5 版本
- HPE Cray XD670:1.09、1.13、1.17 版本
- Asus RS720A-E11-RS24U:1.2.27 版本
- ASRockRack:服务器
- Supermicro:服务器
- 众多其他使用 AMI BMC 的领先制造商服务器
技术利用细节
漏洞位于以下文件中:
/usr/local/redfish/extensions/host-interface/host-interface-support-module.lua
攻击者的能力
成功利用 CVE-2024-54085 后,攻击者获得对 BMC 的完全管理权限,从而能够:
- 远程服务器管理:重启、关机、挂载 ISO。
- 部署恶意软件:在固件层面安装勒索软件、rootkit。
- 修改固件:更改 BIOS/UEFI,安装持久后门。
- 物理损坏:过压攻击,导致组件永久性损坏。
- 无限重启循环:无法远程停止的拒绝服务攻击。
- 横向移动:访问管理网络,攻击其他 BMC。
漏洞描述
CVE-2024-54085 是 AMI MegaRAC BMC(基板管理控制器)软件中的一个关键身份验证绕过漏洞。它允许远程攻击者通过 Redfish Host Interface 绕过身份验证,从而获得对系统的完全控制。