CVE-2024-54085
AMI MegaRAC SPx Authentication Bypass by Spoofing Vulnerability
Beschreibung
CVE-2024-54085 ist eine kritische Authentifizierungsumgehungs-Schwachstelle in AMIs MegaRAC SPx Baseboard Management Controller (BMC). Ein Angreifer kann die Authentifizierung ueber das Redfish Host Interface remote umgehen und so vollstaendigen Zugriff auf den BMC erlangen. Die Schwachstelle wird mit dem hoechsten CVSS v3.1-Score von 9.8 (CRITICAL) bewertet und ermoeglicht die vollstaendige Kompromittierung der Vertraulichkeit, Integritaet und Verfuegbarkeit des betroffenen Systems.
Die CISA hat CVE-2024-54085 in den KEV-Katalog aufgenommen, mit einer Behebungsfrist bis zum 16. Juli 2025. MegaRAC SPx wird als BMC-Firmware in Servern zahlreicher Hersteller eingesetzt, darunter auch NetApp-Speichersysteme. Da BMCs die unterste Verwaltungsebene von Servern darstellen, ermoeglicht eine Kompromittierung die vollstaendige Kontrolle ueber die Hardware -- einschliesslich der Moeglichkeit, Server dauerhaft unbrauchbar zu machen.
KEV-Informationen
CVSS-Score
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HIm Rechner öffnenCWEs
Betroffene Produkte
| Hersteller | Produkt | Version |
|---|---|---|
| ami | megarac sp-x | >= 12, < 12.7; >= 13, < 13.5 |
| netapp | h300s firmware | - |
| netapp | h500s firmware | - |
| netapp | h700s firmware | - |
| netapp | h410s firmware | - |
| netapp | h410c firmware | - |
| netapp | sg6160 firmware | - |
| netapp | sgf6112 firmware | - |
| netapp | sg110 firmware | - |
| netapp | sg1100 firmware | - |
Referenzen
- https://go.ami.com/hubfs/Security%20Advisories/2025/AMI-SA-2025003.pdf(Vendor Advisory)
- https://arstechnica.com/security/2025/06/active-exploitation-of-ami-management-tool-imperils-thousands-of-servers/(Press/Media Coverage, Third Party Advisory)
- https://eclypsium.com/blog/bmc-vulnerability-cve-2024-05485-cisa-known-exploited-vulnerabilities/(Press/Media Coverage, Third Party Advisory)
- https://security.netapp.com/advisory/ntap-20250328-0003/(Third Party Advisory)
- https://www.bleepingcomputer.com/news/security/cisa-ami-megarac-bug-that-lets-hackers-brick-servers-now-actively-exploited/(Press/Media Coverage, Third Party Advisory)
- https://www.networkworld.com/article/4013368/ami-megarac-authentication-bypass-flaw-is-being-exploitated-cisa-warns.html(Press/Media Coverage, Third Party Advisory)
- https://nvd.nist.gov/vuln/detail/CVE-2024-54085(US Government Resource)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-54085(US Government Resource)
Schwachstellentyp
CWE-290: Authentifizierungsumgehung durch Spoofing
CVE-2024-54085 basiert auf CWE-290 (Authentifizierungsumgehung durch Spoofing), einer Schwachstellenklasse, bei der Authentifizierungsmechanismen auf spoofbaren Attributen basieren und so von Angreifern umgangen werden koennen. Im Fall von MegaRAC SPx kann ein Angreifer die Authentifizierung am Redfish Host Interface durch Spoofing umgehen, was unbefugten Fernzugriff auf die BMC-Verwaltung ermoeglicht.
Weitere Informationen: CWE-290 -- Authentifizierungsumgehung durch Spoofing
Auswirkungsanalyse
Die Auswirkungen von CVE-2024-54085 sind aufgrund der zentralen Rolle des BMC in der Serververwaltung aeusserst schwerwiegend. Der CVSS-Vektor zeigt einen Netzwerk-Angriffsvektor (AV:N) mit niedriger Komplexitaet (AC:L), ohne erforderliche Authentifizierung (PR:N) und ohne Benutzerinteraktion (UI:N). Alle drei Impact-Metriken -- Vertraulichkeit, Integritaet und Verfuegbarkeit -- sind auf High gesetzt, was die vollstaendige Kompromittierung des Systems bedeutet. Ein Angreifer mit BMC-Zugriff kann BIOS-Einstellungen aendern, Firmware manipulieren, Server remote ein- und ausschalten, virtuelle Medien einbinden und sensible Serverinformationen auslesen. In Rechenzentrumsumgebungen, in denen Tausende von Servern betroffen sein koennen, ist das Schadensausmass erheblich. Der EPSS-Score von 8.24 % (92. Perzentil) zeigt eine hohe Wahrscheinlichkeit aktiver Ausnutzung.
Exploit-Reifegrad
CVE-2024-54085 wird von der CISA im KEV-Katalog als aktiv ausgenutzt gefuehrt, mit einer Behebungsfrist bis zum 16. Juli 2025. Die Schwachstelle hat erhebliche Medienaufmerksamkeit erhalten, unter anderem durch Berichte von Ars Technica, BleepingComputer und Eclypsium. Der EPSS-Score von 8.24 % (92. Perzentil) deutet auf eine signifikante Ausnutzungswahrscheinlichkeit hin. Die Kombination aus der kritischen Rolle des BMC und der Moeglichkeit zur unauthentifizierten Fernausnutzung macht diese Schwachstelle zu einem bevorzugten Ziel fuer Angreifer, die physische Infrastruktur kompromittieren wollen.
Behebung
-
Firmware-Update installieren: AMI hat Sicherheitsupdates in den Versionen MegaRAC SPx 12.7 und 13.5 bereitgestellt. Aktualisieren Sie alle betroffenen BMC-Instanzen auf diese oder neuere Versionen. Betroffene Versionen umfassen SPx ab 12 bis vor 12.7 sowie ab 13 bis vor 13.5.
-
BMC-Netzwerkzugang beschraenken: Stellen Sie sicher, dass BMC-Schnittstellen ausschliesslich ueber ein dediziertes, isoliertes Management-Netzwerk erreichbar sind. BMC-Ports duerfen niemals aus dem Internet oder aus allgemeinen Produktionsnetzwerken zugaenglich sein.
-
NetApp-Systeme pruefen: Pruefen Sie die NetApp Security Advisory (ntap-20250328-0003) fuer betroffene NetApp-Speichersysteme (H300S, H500S, H700S, H410S, H410C, SG-Serie) und wenden Sie bereitgestellte Updates an.
-
Forensische Untersuchung: Aufgrund der aktiven Ausnutzung sollten alle exponierten BMC-Instanzen auf Anzeichen einer Kompromittierung untersucht werden. Pruefen Sie BMC-Logs, BIOS-Integritaet und Firmware-Versionen auf Manipulation.
-
Monitoring implementieren: Ueberwachen Sie BMC-Zugriffsversuche und konfigurieren Sie Alarme fuer unautorisierte Anmeldeversuche am Redfish Interface. Implementieren Sie Netzwerk-Monitoring fuer ungewoehnlichen Traffic zu BMC-Ports.
Technische Details
CVE-2024-54085 betrifft die BMC-Firmware AMI MegaRAC SPx, die in Servern zahlreicher Hersteller eingesetzt wird. Der CVSS-Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H weist auf maximale Ausnutzbarkeit hin: Der Angriff erfolgt ueber das Netzwerk ohne Authentifizierung, Benutzerinteraktion oder besondere Voraussetzungen. Die Schwachstelle liegt im Redfish Host Interface des BMC, einem standardisierten REST-API fuer die Serververwaltung. Ein Angreifer kann den Authentifizierungsmechanismus umgehen und so unautorisierten Zugriff auf saemtliche BMC-Verwaltungsfunktionen erlangen. Da der BMC auf einer separaten, vom Hauptprozessor unabhaengigen Hardware laeuft und selbst bei ausgeschaltetem Server aktiv ist, kann ein kompromittierter BMC fuer persistenten Zugriff genutzt werden, der durch herkoemmliche Betriebssystem-Sicherheitsmassnahmen nicht erkannt wird.
Häufig gestellte Fragen
Wird CVE-2024-54085 aktiv ausgenutzt?
Ja, die CISA hat die aktive Ausnutzung von CVE-2024-54085 bestaetigt und die Schwachstelle in den KEV-Katalog aufgenommen. Die Behebungsfrist liegt bei dem 16. Juli 2025. Mehrere Sicherheitsforscher und Medienberichte bestaetigen, dass Tausende von Servern gefaehrdet sind.
Welche Produkte sind von CVE-2024-54085 betroffen?
Betroffen sind Server mit AMI MegaRAC SPx BMC-Firmware in den Versionen 12.x vor 12.7 und 13.x vor 13.5. Dies umfasst auch zahlreiche NetApp-Speichersysteme (H300S, H500S, H700S, H410S, H410C, SG6160, SGF6112, SG110, SG1100). Da MegaRAC SPx von vielen Serverherstellern als OEM-Firmware verwendet wird, koennen weitere Produkte betroffen sein.
Wie behebe ich CVE-2024-54085?
Aktualisieren Sie die BMC-Firmware auf MegaRAC SPx Version 12.7 oder 13.5 bzw. hoeher. Stellen Sie sicher, dass BMC-Schnittstellen nur ueber ein isoliertes Management-Netzwerk zugaenglich sind. Pruefen Sie NetApp- und herstellerspezifische Advisories fuer Ihre Serverhardware.
Wie schwerwiegend ist CVE-2024-54085?
Mit einem CVSS-Score von 9.8 (CRITICAL) gehoert CVE-2024-54085 zu den schwerwiegendsten Schwachstellen. Ein erfolgreicher Angriff ermoeglicht die vollstaendige Kontrolle ueber den BMC und damit ueber den gesamten Server -- einschliesslich der Moeglichkeit, den Server dauerhaft unbrauchbar zu machen (Bricking).
Hilfe beim Schwachstellenmanagement?
Unsere Sicherheitsexperten helfen Ihnen bei der Priorisierung und Behebung von Schwachstellen.