Vulnérabilité dans IPMItool

Date de publication :

Une vulnérabilité a été découverte dans IPMItool, un outil de gestion de matériel compatible avec IMPI (Intelligent Platform Management Interface). Elle peut permettre à un attaquant distant de provoquer un dépassement de tas pouvant amener à une exécution de code arbitraire. 

CVE-2020-5208 [Score CVSS v3 : 8.8] : Plusieurs fonctions d’IPMItool ne vérifient pas suffisamment l’intégrité des données reçues depuis des réseaux locaux adjacents. Cette vulnérabilité peut conduire à des débordements de tas pouvant amener à une exécution de code arbitraire. Elle est particulièrement dangereuse si IPMItool est exécuté avec des droits privilégiés.

Informations

La faille est activement exploitée :

Un correctif existe :

Une mesure de contournement existe :

Risques

Risques

  • Exécution de code arbitraire

Criticité

  • Score CVSS v3 : 8.8

Existence d’un code d’exploitation

  • Aucun code d’exploitation n’est disponible publiquement

Composants vulnérables

  • IMPItool toutes versions avant la 1.8.19

CVE

  • CVE-2020-5208

Solutions ou recommandations

Mise en place de correctifs de sécurité

  • Mettre à jour IPMItool à la version 1.8.19 ou supérieure

Solution de contournement

  • Il est conseillé de ne pas utiliser IPMItool avec des droits privilégiés