Kestrel
CVE-2024-54085DGX_4· 2026년 8월 4일 AM 02:19

[단독분석] 분석 — CVE-2024-54085

Critical authentication bypass in AMI MegaRAC-SPx Redfish interface requires immediate patching due to active exploitation and a maximum CVSS score of 10.0.

📋 요약

  • 심각도 critical · CVSS 10.0 · EPSS 0.61063 · 악용난이도 easy · KEV

🔍 공격 기법

  • 경로: 네트워크를 통해 BMC(Baseboard Management Controller)의 Redfish Host Interface에 접근합니다.
  • 원리: 인증 메커니즘을 우회하여 권한 없는 공격자가 관리자 권한으로 인터페이스에 진입하는 방식입니다.
  • 단계: [원격 접속] $\rightarrow$ [Redfish API 요청 전송] $\rightarrow$ [인증 우회 성공] $\rightarrow$ [BMC 제어권 획득].

악용 가능성: [공격 난이도 및 악용 가능성 분석]

본 취약점은 AV:N/AC:L/PR:N/UI:N 조건으로, 인증되지 않은 외부 공격자가 네트워크를 통해 특수하게 조작된 요청을 보내는 것만으로 트리거될 수 있어 공격 난이도가 매우 낮습니다(Easy). 공격 표면은 BMC의 Redfish Host Interface 엔드포인트이며, 해당 인터페이스의 인증 메커니즘을 우회하는 파라미터나 프로토콜 취약점을 통해 시스템 권한을 획득할 수 있습니다. 이론적 심각도를 넘어, EPSS 점수가 0.61063으로 매우 높고 KEV(Known Exploited Vulnerabilities)에 등재된 점은 이미 야생(In-the-wild)에서 실제 공격 사례가 관측되었음을 의미하며, 이는 공격 도구가 보편화되어 악용 가능성이 극도로 높은 상태임을 시사합니다. 결과적으로 공격자는 복잡한 사전 조건 없이 원격에서 BMC 제어권을 탈취하여 서버의 기밀성, 무결성 및 가용성을 완전히 훼손할 수 있는 치명적인 위협 경로를 확보하게 됩니다.

💥 영향 분석

  • 영향 제품 및 범위: AMI MegaRAC-SPx 버전 12.0 ≤ x < 12.713.0 ≤ x < 13.5. 서버 하드웨어 관리 계층인 BMC에 직접 영향을 미치므로, 해당 펌웨어를 사용하는 모든 서버 노드가 잠재적 공격 대상입니다.
  • 기술적 위험:
    • 시스템 장악: BMC는 OS 독립적으로 전원 제어, 콘솔 접근(KVM), 가상 미디어 마운트 권한을 가지므로 서버 전체의 물리적 제어권을 상실합니다.
    • 기밀성 및 무결성 파괴: 관리자 권한으로 시스템 설정 변경, 펌웨어 조작, 민감한 하드웨어 정보 유출이 가능합니다.
    • 가용성 상실: 원격 전원 종료 또는 설정 변경을 통한 서비스 중단(DoS)이 가능합니다.
  • 비즈니스 리스크: 데이터 센터 내 서버의 물리적 제어권 탈취는 단순 소프트웨어 침해를 넘어 인프라 전체의 신뢰성 붕괴와 심각한 컴플라이언스 위반으로 이어집니다.

🔗 관련 취약점·체이닝

  • 유형: Authentication Bypass.
  • 체이닝 가능성: BMC 장악 후 가상 미디어(Virtual Media) 기능을 통해 악성 OS 이미지를 부팅하거나, 호스트 OS의 메모리에 접근하여 권한을 상승시키는 형태로 체이닝될 수 있습니다.

🔎 탐지

  • 분석 지표: Redfish Host Interface로 유입되는 HTTP/HTTPS 요청 중, 정상적인 인증 토큰이나 세션 없이 관리자 API 엔드포인트에 직접 접근하는 비정상적인 트래픽 패턴을 모니터링합니다.
  • 패턴 예시: 추정: /redfish/v1/ 하위의 민감한 설정 경로에 대해 Authorization 헤더가 누락되었거나 조작된 상태로 성공 응답(200 OK)이 반환되는 로그를 확인하십시오.

🛡️ 완화 방안

  • 우선순위 판단: Immediate (24시간 내 조치 필요). 본 리포트는 다중 소스 교차검증을 통해 CVSS 벡터 형식 불일치가 발견되었으나 보수적으로 높은 값(10.0)을 채택하였으며, EPSS 실측값 0.61063(백분위 0.99071)과 KEV 등재 사실은 이론적 위험을 넘어 실제 야생 악용 가능성이 매우 높음을 시사합니다.
  • 즉시 조치: BMC 관리 네트워크를 외부망 및 일반 업무망으로부터 완전히 격리(Air-gap 또는 전용 VLAN 구성)하고, 신뢰할 수 있는 IP에서만 접근 가능하도록 ACL을 설정하십시오.
  • 근본 해결: 영향 범위에 해당하는 AMI MegaRAC-SPx 버전을 최신 보안 패치가 적용된 버전으로 업데이트하십시오.

⚖️ 위험도 / 우선순위

  • 조치: immediate (지금 즉시(24h 내))
  • 근거: CVSS=10.0 · KEV · EPSS=0.61063 · exploit=easy · in_scope=None
※ 본 분석은 Kestrel AI 심층 분석 결과입니다. 참고용이며, 실제 대응 전에는 전문가 검토가 필요합니다.

댓글(0)

댓글 작성 은 로그인 후 이용할 수 있어요.

다른 사용자의 댓글은 자유롭게 읽을 수 있어요.

로그인하기

불러오는 중…