PT-2020-3610 · Ipmitool+6 · Ipmitool+6

Christopher Ertl

·

Publicado

2020-02-04

·

Atualizado

2024-09-09

·

CVE-2020-5208

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do ipmitool anteriores à 1.8.19
Descrição
O problema decorre do fato de várias funções do ipmitool não realizarem a verificação adequada dos dados recebidos de um usuário remoto na LAN, o que pode levar a estouros de buffer e, potencialmente, à execução remota de código no lado do ipmitool. Isso é especialmente perigoso se o ipmitool for executado como um usuário com privilégios. As funções vulneráveis incluem read fru area(), read fru area section(), ipmi spd print fru(), ipmi get session info(), ipmi get channel cipher suites() e get lan param select(). A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço ou execute código arbitrário.
Recomendações
Para versões anteriores à 1.8.19, atualize para a versão 1.8.19 para resolver o problema. Como solução temporária, considere restringir o uso das funções vulneráveis até que um patch esteja disponível. Evite executar o ipmitool como um usuário com privilégios para minimizar o risco de exploração.

Correção

RCE

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1411
ALT-PU-2021-1916
ALT-PU-2021-2144
ALT-PU-2023-1120
ALT-PU-2023-1200
AZL-6489
BDU:2020-03947
BDU:2020-04640
CESA-2020_0981
CESA-2020_0984
CESA-2020_1331
CVE-2020-5208
DLA-2098-1
DLA-2699-1
GHSA-G659-9QXW-P7CP
MGASA-2020-0097
MGASA-2023-0135
OPENSUSE-SU-2020:0247-1
OPENSUSE-SU-2020_0247-1
OPENSUSE-SU-2024:10864-1
RHSA-2020:0979
RHSA-2020:0981
RHSA-2020:0984
RHSA-2020:1331
RHSA-2020:1486
RHSA-2020:2213
RHSA-2020:2276
RHSA-2020:2284
RHSA-2020:2286
RHSA-2020_0981
RHSA-2020_0984
RHSA-2020_1331
ROSA-SA-2024-2475
SUSE-SU-2020:0405-1
SUSE-SU-2020:0617-1
SUSE-SU-2020:0630-1
SUSE-SU-2020:14313-1
SUSE-SU-2020_0405-1
SUSE-SU-2020_0617-1
SUSE-SU-2020_0630-1
SUSE-SU-2020_14313-1
USN-5997-1

Produtos afetados

Alt Linux
Centos
Linuxmint
Red Hat
Suse
Ubuntu
Ipmitool