Supermicro基板管理控制器韌體存在能被輕易利用的漏洞
支付動態 · 2024-10-04

資安業者Binarly對於今年7月Supermicro公佈的基板管理控制器(BMC)重大層級漏洞CVE-2024-36435進行分析,並指出這項漏洞相當危險,是今年度最嚴重的BMC漏洞

Supermicro基板管理控制器(BMC)出現重大層級漏洞CVE-2024-36435,這項漏洞起初由Nvidia資安團隊通報,該公司於7月發布公告及新版韌體因應。針對此事,9月底資安業者Binarly揭露相關細節。

此漏洞引起研究人員高度關注的原因,在於攻擊者可在未經身分驗證的情況下,輕易地藉由發出請求觸發弱點,引起記憶體堆疊溢位,最終有機會執行任意程式碼。Binarly認為,這是今年度最嚴重的BMC漏洞。

針對這項漏洞,根據Supermicro在公告當中的說明,發生的原因在於韌體的GetValue功能函數並未檢查輸入的值,而有機會引發記憶體緩衝區溢位,影響BMC的網頁伺服器元件。部分的X11、X12、H12、B12、X13、H13,以及搭載CMM6模組的B13主機板曝險。MITRE評估其CVSS風險評分達到9.8。

Binarly針對這項漏洞進一步分析,他們提到該漏洞存在於BMC的網路元件,假如攻擊者能夠存取BMC網頁介面,就能利用漏洞,而且,過程中無須通過身分驗證,也不需要使用者互動。

一旦攻擊者發出POST請求到/cgi/login.cgi,就會交由login.cgi程式進行處理,此程式的主函數cgiGetPostVariable便會嘗試取得使用者提供的帳密資料,但該功能函數只檢查收到的HTTP存取請求類型是POST或DELETE,以及body的內容不是空值,然後呼叫GetValue功能函數進行後續處理、解碼,但過程裡並未對輸入內容執行長度限制,從而導致輸入資料的實際大小,有可能與記憶體分配的緩衝區大小不符的情況。

研究人員指出,雖然Supermicro導入了名為NX的緩解措施,但攻擊者可濫用libc的小工具ROP猜測所需資訊,並指出根據他們的測試,攻擊者只要發出100個請求,就有機會達到程式碼執行的目的,他們也公佈了概念性驗證(PoC)程式碼。

此外,若是搭配他們發現存在於R12SPD-R主機板的漏洞BRLY-2024-023,攻擊者有機會在取得root權限後,持續在受害伺服器活動。另一方面,研究人員疑似在2年前Supermicro發布的韌體看到類似的修補手法,這代表當時已有人察覺相關弱點,但該公司並未對所有產品線進行處理,他們認為,這凸顯軟體供應鏈安全實際執行上的困難。

熱門文章
巴西擬將博弈稅率提高至24% 稅收將用於社保與醫療領域
合規與政策
2027 Global Game Connect(GGC)斯里蘭卡招商全面啟動!業務人脈盡在掌握!
灰度頭條
超級PAC籌資4800萬美元:體育博彩勢力加碼
合規與政策
斯里蘭卡博弈產業大轉型,官方:劍指南亞拉斯維加斯
合規與政策
JILI 宣佈與全球板球傳奇 AB de Villiers(ABD)達成重磅戰略合作
體育遊戲
印第安納州在線賭場法案在眾議院委員會停滯不前
合規與政策
越南博彩管控逐步放寬,惟本土需求仍顯乏力
東南亞資訊
菲律賓博彩技術賽道迎來新變局,B2B 供應模式加速滲透
東南亞資訊
橫跨全球6個城市,灰度8場派對邀你共看世界盃,重塑高質量社交新場景
灰度頭條
印度最高法院受理公益訴訟,要求全國禁封「偽裝」成社交遊戲的賭博平台
合規與政策
菲律賓網絡賭博和加密貨幣仍構成持續的洗錢風險
東南亞資訊
西班牙監管機構警告在線賭博平臺存在身份盜竊行為
合規與政策
英國確認各垂直行業的賭博稅稅率
合規與政策
新澤西州7月博彩收入創6.06億美元新高,頒布禁令
合規與政策
哈薩克計劃對線上賭場促銷活動進行處罰
合規與政策
首頁
遊戲
合作
發現
我的