[단독분석] 분석 — CVE-2024-54085
Critical authentication bypass in AMI MegaRAC-SPx Redfish interface requires immediate patching due to active exploitation and a maximum CVSS score of 10.0.
📋 요약
- 심각도 critical · CVSS 10.0 · EPSS 0.61063 · 악용난이도 easy · KEV
🔍 공격 기법
- 경로: 네트워크를 통해 BMC(Baseboard Management Controller)의
Redfish Host Interface에 접근합니다. - 원리: 인증 메커니즘을 우회하여 권한 없는 공격자가 관리자 권한으로 인터페이스에 진입하는 방식입니다.
- 단계: [원격 접속] $\rightarrow$ [Redfish API 요청 전송] $\rightarrow$ [인증 우회 성공] $\rightarrow$ [BMC 제어권 획득].
악용 가능성: [공격 난이도 및 악용 가능성 분석]
본 취약점은 AV:N/AC:L/PR:N/UI:N 조건으로, 인증되지 않은 외부 공격자가 네트워크를 통해 특수하게 조작된 요청을 보내는 것만으로 트리거될 수 있어 공격 난이도가 매우 낮습니다(Easy). 공격 표면은 BMC의 Redfish Host Interface 엔드포인트이며, 해당 인터페이스의 인증 메커니즘을 우회하는 파라미터나 프로토콜 취약점을 통해 시스템 권한을 획득할 수 있습니다. 이론적 심각도를 넘어, EPSS 점수가 0.61063으로 매우 높고 KEV(Known Exploited Vulnerabilities)에 등재된 점은 이미 야생(In-the-wild)에서 실제 공격 사례가 관측되었음을 의미하며, 이는 공격 도구가 보편화되어 악용 가능성이 극도로 높은 상태임을 시사합니다. 결과적으로 공격자는 복잡한 사전 조건 없이 원격에서 BMC 제어권을 탈취하여 서버의 기밀성, 무결성 및 가용성을 완전히 훼손할 수 있는 치명적인 위협 경로를 확보하게 됩니다.
💥 영향 분석
- 영향 제품 및 범위: AMI MegaRAC-SPx 버전
12.0 ≤ x < 12.7및13.0 ≤ x < 13.5. 서버 하드웨어 관리 계층인 BMC에 직접 영향을 미치므로, 해당 펌웨어를 사용하는 모든 서버 노드가 잠재적 공격 대상입니다. - 기술적 위험:
- 시스템 장악: BMC는 OS 독립적으로 전원 제어, 콘솔 접근(KVM), 가상 미디어 마운트 권한을 가지므로 서버 전체의 물리적 제어권을 상실합니다.
- 기밀성 및 무결성 파괴: 관리자 권한으로 시스템 설정 변경, 펌웨어 조작, 민감한 하드웨어 정보 유출이 가능합니다.
- 가용성 상실: 원격 전원 종료 또는 설정 변경을 통한 서비스 중단(DoS)이 가능합니다.
- 비즈니스 리스크: 데이터 센터 내 서버의 물리적 제어권 탈취는 단순 소프트웨어 침해를 넘어 인프라 전체의 신뢰성 붕괴와 심각한 컴플라이언스 위반으로 이어집니다.
🔗 관련 취약점·체이닝
- 유형: Authentication Bypass.
- 체이닝 가능성: BMC 장악 후 가상 미디어(Virtual Media) 기능을 통해 악성 OS 이미지를 부팅하거나, 호스트 OS의 메모리에 접근하여 권한을 상승시키는 형태로 체이닝될 수 있습니다.
🔎 탐지
- 분석 지표:
Redfish Host Interface로 유입되는 HTTP/HTTPS 요청 중, 정상적인 인증 토큰이나 세션 없이 관리자 API 엔드포인트에 직접 접근하는 비정상적인 트래픽 패턴을 모니터링합니다. - 패턴 예시: 추정:
/redfish/v1/하위의 민감한 설정 경로에 대해Authorization헤더가 누락되었거나 조작된 상태로 성공 응답(200 OK)이 반환되는 로그를 확인하십시오.
🛡️ 완화 방안
- 우선순위 판단: Immediate (24시간 내 조치 필요). 본 리포트는 다중 소스 교차검증을 통해 CVSS 벡터 형식 불일치가 발견되었으나 보수적으로 높은 값(10.0)을 채택하였으며, EPSS 실측값
0.61063(백분위0.99071)과 KEV 등재 사실은 이론적 위험을 넘어 실제 야생 악용 가능성이 매우 높음을 시사합니다. - 즉시 조치: BMC 관리 네트워크를 외부망 및 일반 업무망으로부터 완전히 격리(Air-gap 또는 전용 VLAN 구성)하고, 신뢰할 수 있는 IP에서만 접근 가능하도록 ACL을 설정하십시오.
- 근본 해결: 영향 범위에 해당하는 AMI MegaRAC-SPx 버전을 최신 보안 패치가 적용된 버전으로 업데이트하십시오.
⚖️ 위험도 / 우선순위
- 조치: immediate (지금 즉시(24h 내))
- 근거: CVSS=10.0 · KEV · EPSS=0.61063 · exploit=easy · in_scope=None