漏洞信息详情
OpenBMC phosphor-host-ipmid 安全漏洞
漏洞简介
OpenBMC phosphor-host-ipmid是OpenBMC社区的一款基于dbus的ipmid(智能平台管理接口服务器)。
OpenBMC phosphor-host-ipmid 2020-04-03之前版本中的user_channel/passwd_mgr.cpp文件存在安全漏洞,该漏洞源于程序为创建的/etc/ipmi_pass文件分配了全局可读权限。攻击者可利用该漏洞读取并解码凭证,提升权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/openbmc/phosphor-host-ipmid/commit/b265455a2518ece7c004b43c144199ec980fc620
参考网址
来源:MISC
链接:https://github.com/openbmc/phosphor-host-ipmid/commit/b265455a2518ece7c004b43c144199ec980fc620
来源:CONFIRM
链接:https://github.com/openbmc/openbmc/issues/3670
来源:CONFIRM
链接:https://lists.ozlabs.org/pipermail/openbmc/2020-June/022020.html
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/48713
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-incorrect-file-permissions-allows-authenticated-users-to-recover-ipmi-user-passwords/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-14156
受影响实体
暂无
补丁
- OpenBMC phosphor-host-ipmid 安全漏洞的修复措施<!--2020-6-15-->
还没有评论,来说两句吧...