[단독분석] 분석 — CVE-2024-54085
CVE-2024-54085 enables unauthenticated remote bypass of Redfish authentication on AMI MegaRAC‑SPx BMCs, demanding immediate network isolation and prompt firmware update.
📋 요약
- 심각도 critical · CVSS 10.0 · EPSS 0.61063 · 악용난이도 easy · KEV
🔍 공격 기법
- 공격자는 외부 네트워크에서 BMC의 Redfish Host Interface에 직접 접근하여 인증 절차를 우회합니다.
- 인증 없이 Redfish API 엔드포인트에 요청을 전송함으로써 관리 권한을 획득하고, 이후 명령 실행이나 설정 변경이 가능해집니다.
악용 가능성: CVSS 벡터에서 AV = Network, AC = Low, PR = None, UI = None 로 평가되므로 공격자는 외부 네트워크만 확보하면 복잡한 사전 준비 없이 바로 Redfish 호스트 인터페이스에 접근할 수 있습니다. EPSS 값이 0.61063(≈61 %)로 높게 측정되어 있어 향후 12개월 내 실제 악용 가능성이 매우 크며, KEV 리스트에 등재된 점은 이미 야생에서 성공적인 공격 사례가 존재함을 의미합니다. 트리거 조건은 BMC의 Redfish 엔드포인트(예: https://<IP>/redfish/v1/…)에 인증 우회 요청을 전송하는 것으로, 별도의 사용자 상호작용 없이 자동화된 스크립트만으로도 실행됩니다. 공격 표면은 기본적으로 관리 네트워크에 노출되는 BMC의 HTTP(S) 포트(443/80)와 Redfish API 파라미터이며, 대부분의 서버에서 해당 인터페이스가 기본 활성화돼 있어 광범위하게 접근 가능합니다. 따라서 인증 우회 자체가 낮은 난이도로 구현될 수 있고, 네트워크 경계만 적절히 차단되지 않을 경우 대규모 시스템 전반에 기밀성·무결성·가용성 손실을 초래할 위험이 큽니다.
💥 영향 분석
-
기술적 위험
- 인증 우회를 통해 BMC 전체를 장악할 수 있어, 시스템 펌웨어 수준에서 원격 코드 실행(RCE)이 가능해집니다.
- 공격자는 서버 하드웨어 상태 정보, 로그, 스토리지 등에 무단 접근하여 데이터 유출·조작이 가능합니다.
- BMC 제어권을 이용한 전원 차단·재부팅 등으로 서비스 가용성을 심각하게 저하시킬 수 있습니다.
-
비즈니스 리스크
- 서비스 중단 및 복구 비용 증가(가용성 손실).
- 데이터 무결성 훼손 및 기밀 정보 유출 시 규제·컴플라이언스 위반 위험(예: GDPR, PCI‑DSS).
- 고객 신뢰도 하락 및 브랜드 이미지 손상.
-
영향 제품·노출 규모
- AMI MegaRAC‑SPx 버전 12.0 ≤ x < 12.7 및 13.0 ≤ x < 13.5가 모두 취약합니다.
- 해당 BMC를 사용하는 서버는 전 세계 데이터센터와 엔터프라이즈 환경에 광범위히 배포되어 있어, 노출 규모가 매우 큽니다.
🔗 관련 취약점·체이닝
- 추정: Redfish 인증 우회와 결합될 경우, 기존의 BMC 취약점(CVE‑2023‑XXXXX 등)이나 IPMI 권한 상승 취약점을 이용해 수평 이동(Lateral Movement)이 가능할 것으로 보입니다.
🔎 탐지
- BMC 로그에서 Unauthenticated Redfish API 호출(예:
GET /redfish/v1/...응답 200) 기록을 모니터링합니다. - 네트워크 트래픽 분석 시, 외부 IP가 443/HTTPS 포트로 직접 접근하는 Redfish 관련 URI를 탐지합니다.
- IDS/IPS 규칙 예시:
alert tcp any any -> <BMC_IP> 443 (msg:"Potential CVE-2024-54085 exploitation"; flow:to_server,established; content:"/redfish/v1/"; http_method; nocase; sid:xxxxxx;)
🛡️ 완화 방안
-
즉시 조치
- 외부 네트워크에서 BMC Redfish 인터페이스에 대한 접근을 방화벽 또는 VLAN 분리로 차단합니다.
- 관리 전용 네트워크만 허용하도록 IP 기반 ACL을 적용하고, 로그 수집·모니터링을 강화합니다.
-
근본 해결
- AMI에서 제공하는 최신 펌웨어(패치) 배포 시점에 맞춰 즉시 업데이트합니다.
- 패치가 아직 공개되지 않은 경우, Redfish 서비스를 비활성화하거나 인증 요구 설정을 강제 적용하여 임시 방어 체계를 구축합니다.
-
추가 권고
- BMC 펌웨어 버전 관리와 취약점 스캔 주기를 정기적으로 수행하고, KEV에 등재된 취약점은 우선순위 1로 분류해 24시간 이내 대응 절차를 마련합니다.
본 보고서는 다중 소스 교차검증 결과(불일치가 있었으며 보수적인 값인 CVSS 10.0을 채택)와 EPSS 0.61063(실제 악용 가능성이 높은 수준), KEV 등재·Exploit easy 평가를 기반으로 “immediate” 우선순위를 부여한 분석입니다.
⚖️ 위험도 / 우선순위
- 조치: immediate (지금 즉시(24h 내))
- 근거: CVSS=10.0 · KEV · EPSS=0.61063 · exploit=easy · in_scope=None