Описание
Уязвимость веб-интерфейса BMC IPMI связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти аутентификацию и выполнять произвольные команды
Вендор
Super Micro Computer Inc.
ООО «Юзергейт»
Наименование ПО
BMC IPMI
UserGate 500D
UserGate D200
UserGate E1000
UserGate E1010
UserGate E3010
UserGate F8000
UserGate F8010
Версия ПО
1.00.00.05.02.38 (BMC IPMI)
- (UserGate 500D)
- (UserGate D200)
- (UserGate E1000)
- (UserGate E1010)
- (UserGate E3010)
- (UserGate F8000)
- (UserGate F8010)
Тип ПО
Микропрограммный код
ПО сетевого программно-аппаратного средства
Программное средство защиты
Средство защиты
Операционные системы и аппаратные платформы
Microsoft Corp Windows -
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,8)
Возможные меры по устранению уязвимости
Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate D500 до версии 1.10.00.05.02.38 или выше;
Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate D200 до версии 1.10.00.05.02.38 или выше;
Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate E1000 до версии 1.10.00.05.02.38 или выше;
Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate E1010 до версии 1.10.00.05.02.38 или выше;
Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate E3010 до версии 1.10.00.05.02.38 или выше;
Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate F8000 до версии 1.10.00.05.02.38 или выше;
Обновление веб-интерфейса BMC IPMI межсетевого экрана UserGate F8010 до версии 1.10.00.05.02.38 или выше.
Исспользование рекомендаций ООО "Юзергейт": https://docs.usergate.com/obnovlenie-mikrokoda-ipmi-na-apparatnyh-platformah-d200-d500-e1000-e3000-f8000_676.html
Компенсирующие меры:
- ограничение сетевого доступа к интерфейсу IPMI с недоверенных IP-адресов;
- отключючени модуля IPMI;
- настройка правил фильтрации сетевого трафика на внешних устройствах безопасности.
Статус уязвимости
Подтверждена в ходе исследований
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
8.8 High
CVSS3
9 Critical
CVSS2
8.8 High
CVSS3
9 Critical
CVSS2