[공격] 분석 — CVE-2024-54085
CVE-2024-54085 enables unauthenticated remote attackers to bypass authentication on the Redfish interface of AMI MegaRAC‑SPx BMCs, granting full control; immediate network isolation and patching are required.
📋 요약
- 심각도 critical · CVSS 10.0 · EPSS 0.61063 · 악용난이도 easy · KEV
🔍 공격 기법
-
정찰
- 네트워크 스캔으로 BMC 관리 포트(보통 443/80)와 Redfish 엔드포인트(
/redfish/v1/*)를 탐지합니다. - 서비스 배너 또는 펌웨어 버전 정보를 통해 영향을 받는
12.0 ≤ x < 12.7, 13.0 ≤ x < 13.5버전을 확인합니다.
- 네트워크 스캔으로 BMC 관리 포트(보통 443/80)와 Redfish 엔드포인트(
-
초기 접근
- CVSS 벡터
AV:N/AC:L/PR:N/UI:N에 따라 인증 없이 원격에서 HTTP(S) 요청을 전송하면 됩니다. - 취약점은 Redfish Host Interface의 인증 검증 로직 결함으로, 특정 API(예:
/redfish/v1/SessionService/Sessions)에 조작된 헤더·바디를 포함한 요청을 보내면 인증 절차가 우회됩니다.
- CVSS 벡터
-
권한 획득
- 인증이 우회되면 BMC 내부의 모든 Redfish 리소스에 관리자 권한으로 접근할 수 있으며,
POST /redfish/v1/Systems/{id}/Actions/computer‑system.Reset등 시스템 제어 API를 자유롭게 호출합니다.
- 인증이 우회되면 BMC 내부의 모든 Redfish 리소스에 관리자 권한으로 접근할 수 있으며,
-
지속
- 획득한 관리 세션을 유지하거나 BMC 펌웨어에 백도어 계정을 삽입해 지속성을 확보할 수 있습니다(구체적 방법은 공개되지 않음).
-
영향
- BMC는 OS‑레벨 권한을 보유하므로 전체 서버와 데이터센터 인프라의 기밀성·무결성·가용성을 완전히 장악할 수 있습니다.
교차검증 결과 CVSS 벡터 파싱 오류가 있었지만, 보수적으로
CVSS 10.0과 해당 벡터를 채택했습니다.
악용 가능성: CVSS 벡터가 AV:N/AC:L/PR:N/UI:N 로 설정된 경우, 네트워크를 통해 인증 없이 바로 접근할 수 있음을 의미하므로 공격자는 BMC의 Redfish 호스트 인터페이스에 직접 HTTP(S) 요청을 보내면 됩니다. EPSS = 0.61063 은 61 % 이상의 실제 악용 가능성을 나타내며, KEV에 등재된 점은 이미 현장에서 해당 취약점이 활용되고 있음을 증명합니다. 공격 표면은 BMC가 노출하고 있는 Redfish API(예: /redfish/v1/SessionService)이며, 인증 파라미터를 검증하는 로직에 결함이 있어 요청만으로 세션을 획득할 수 있습니다. 사전 자격 증명이나 사용자 상호작용이 전혀 필요하지 않으므로 초기 진입 단계가 매우 낮은 난이도로 구현됩니다. 인증 우회를 성공하면 관리자 권한의 세션이 부여되어, 서버‑펌웨어 수준에서 기밀성·무결성·가용성을 모두 위협할 수 있습니다. 내부망에 그대로 노출되거나 외부에 실수로 개방된 경우, 이러한 조건만 충족하면 바로 악용이 가능하므로 난이도는 “easy” 로 판단됩니다.
💥 영향 분석
- 기밀성: BMC에 저장된 인증 정보·시스템 로그 등 민감 데이터 탈취 가능.
- 무결성: 펌웨어·BIOS 업데이트, 전원 제어, 네트워크 설정 등을 임의 변경하여 시스템을 파괴하거나 변조할 수 있음.
- 가용성: BMC 재부팅·시스템 리셋 등으로 서비스 중단(DoS) 또는 영구적 장애를 초래함.
🔗 관련 취약점·체이닝
- 추정: Redfish 인증 우회와 결합될 수 있는 전통적인 IPMI / OEM CLI 취약점(CWE‑284: Improper Access Control)이 존재한다면, 동일 BMC에서 추가 권한 상승이나 원격 코드 실행(RCE)으로 이어질 수 있습니다.
- 일반적인 체이닝 패턴: 인증 우회 → 관리 API 남용 → 펌웨어/BIOS 플래시 → 시스템 전체 제어
🔎 탐지
- BMC 로그에 인증 없이
SessionService/Sessions생성 시도 또는 비정상적인 HTTP 메서드(POST/DELETE) 기록이 나타나는 경우. - Redfish 엔드포인트에 대한 짧은 시간 내 다수의 요청(IP, URI, 응답 코드 200/401 혼합) 감지.
- 네트워크 IDS/IPS에서
TCP/443 → BMC트래픽 중 비표준 User‑Agent·Authorization 헤더 패턴을 탐지.
🛡️ 완화 방안
- 즉시 조치: BMC 관리 인터페이스를 외부망으로부터 차단하고, VLAN·ACL로 접근을 내부 전용 네트워크에 제한합니다.
- 패치 적용: AMI에서 제공하는 최신 펌웨어(12.7 이상 또는 13.5 이상)로 업데이트합니다.
- 인증 강화: 기본 계정·비밀번호를 모두 교체하고, 가능한 경우 Redfish TLS(HTTPS)만 허용하도록 설정합니다.
- 모니터링: Redfish API 호출 로그와 BMC 로그인 시도를 실시간으로 수집·분석하여 이상 징후를 즉시 경보합니다.
⚖️ 위험도 / 우선순위
- 조치: immediate (지금 즉시(24h 내))
- 근거: CVSS=10.0 · KEV · EPSS=0.61063 · exploit=easy · in_scope=None