← bütün dispaçlar
vuln

BMC-lərdə köhnə IPMI 2.0 protokolu login-dən əvvəl password hash ötürür

Serverin baseboard management controller-inə UDP 623 portu üzərindən çatan hücumçu, login olmadan password hash tələb edib ala bilir. Problem 2004-cü ildə tətbiq olunan autentifikasiya protokoluna əsaslanan IPMI 2.0 handshake-in bir hissəsidir. Bu controller əməliyyat sistemindən aşağı səviyyədə işləyir, host-u restart edir, virtual media qoşur, remote console açır və firmware yeniləyir - deməli, hash-in ələ keçməsi bütün serverə tam nəzarətə yol aça bilər.