Supermicro基板管理控制器韌體存在能被輕易利用的漏洞
支付動態 · 2024-10-04

資安業者Binarly對於今年7月Supermicro公佈的基板管理控制器(BMC)重大層級漏洞CVE-2024-36435進行分析,並指出這項漏洞相當危險,是今年度最嚴重的BMC漏洞

Supermicro基板管理控制器(BMC)出現重大層級漏洞CVE-2024-36435,這項漏洞起初由Nvidia資安團隊通報,該公司於7月發布公告及新版韌體因應。針對此事,9月底資安業者Binarly揭露相關細節。

此漏洞引起研究人員高度關注的原因,在於攻擊者可在未經身分驗證的情況下,輕易地藉由發出請求觸發弱點,引起記憶體堆疊溢位,最終有機會執行任意程式碼。Binarly認為,這是今年度最嚴重的BMC漏洞。

針對這項漏洞,根據Supermicro在公告當中的說明,發生的原因在於韌體的GetValue功能函數並未檢查輸入的值,而有機會引發記憶體緩衝區溢位,影響BMC的網頁伺服器元件。部分的X11、X12、H12、B12、X13、H13,以及搭載CMM6模組的B13主機板曝險。MITRE評估其CVSS風險評分達到9.8。

Binarly針對這項漏洞進一步分析,他們提到該漏洞存在於BMC的網路元件,假如攻擊者能夠存取BMC網頁介面,就能利用漏洞,而且,過程中無須通過身分驗證,也不需要使用者互動。

一旦攻擊者發出POST請求到/cgi/login.cgi,就會交由login.cgi程式進行處理,此程式的主函數cgiGetPostVariable便會嘗試取得使用者提供的帳密資料,但該功能函數只檢查收到的HTTP存取請求類型是POST或DELETE,以及body的內容不是空值,然後呼叫GetValue功能函數進行後續處理、解碼,但過程裡並未對輸入內容執行長度限制,從而導致輸入資料的實際大小,有可能與記憶體分配的緩衝區大小不符的情況。

研究人員指出,雖然Supermicro導入了名為NX的緩解措施,但攻擊者可濫用libc的小工具ROP猜測所需資訊,並指出根據他們的測試,攻擊者只要發出100個請求,就有機會達到程式碼執行的目的,他們也公佈了概念性驗證(PoC)程式碼。

此外,若是搭配他們發現存在於R12SPD-R主機板的漏洞BRLY-2024-023,攻擊者有機會在取得root權限後,持續在受害伺服器活動。另一方面,研究人員疑似在2年前Supermicro發布的韌體看到類似的修補手法,這代表當時已有人察覺相關弱點,但該公司並未對所有產品線進行處理,他們認為,這凸顯軟體供應鏈安全實際執行上的困難。

熱門文章
英國確認各垂直行業的賭博稅稅率
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
灰度在iGB L!VE 2026展位T70和你相約7月,一起點燃倫敦的熱情!
灰度頭條
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
越南在線博彩業政策收緊 催生市場新機遇
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
首頁
遊戲
合作
發現
我的