Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-00780

CVSS: 10
02.09.2021

Уязвимость интерфейса netipmid (IPMI lan+) встраиваемой операционной системы OpenBMC, связанная с ошибками при проведении процедуры аутентификации, позволяющая нарушителю обойти процедуру аутентификации и получить полный контроль над системой

Уязвимость интерфейса netipmid (IPMI lan+) встраиваемой операционной системы OpenBMC связана с ошибками при проведении процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации и получить полный контроль над системой
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 02.09.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Нарушение аутентификации
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- применение систем обнаружения и предотвращения вторжений для ограничения возможностей получения нарушителем удаленного доступа;
- минимизация пользовательских привилегий;
- отключение неиспользуемых учетных записей, а также учетных записей недоверенных пользователей.

Использование рекомендаций производителя:

Для программного обеспечения BMC:
https://github.com/openbmc/openbmc

Для программных продуктов Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00737.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-287 CWE-287: Improper Authentication

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2021-39296 In OpenBMC 2.9, crafted IPMI messages allow an attacker to bypass authentication and gain full control of the system.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C
10 CRITICAL 3.0 AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2021-39296
Вендор:
  • Intel Corp.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Микропрограммный код
  • ПО программно-аппаратного средства
  • Микропрограммный код аппаратных компонент компьютера
  • Операционная система
Наименование ПО:
  • Intel Xeon E Series
  • Intel Xeon Scalable Processor
  • Intel Xeon Processor W 3100
  • 3rd Gen Intel Xeon Scalable processor family
  • Intel C620A series
  • Intel C620 series
  • OpenBMC
  • Intel Xeon W 3200
  • Intel C250 series
  • Intel C740
Версия ПО:
  • - (Intel Xeon E Series)
  • - (Intel Xeon Scalable Processor)
  • - (Intel Xeon Processor W 3100)
  • - (3rd Gen Intel Xeon Scalable processor family)
  • - (Intel C620A series)
  • - (Intel C620 series)
  • до 2.9 (OpenBMC)
  • - (Intel Xeon W 3200)
  • - (Intel C250 series)
  • - (Intel C740)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.