[단독공격] 분석 — CVE-2024-54085
CVE-2024-54085 allows remote unauthenticated attackers to bypass Redfish authentication on AMI MegaRAC‑SPx BMCs, demanding immediate network isolation and patching.
📋 요약
- 심각도 critical · CVSS 10.0 · EPSS 0.61063 · 악용난이도 easy · KEV
🔍 공격 기법
- 공격 표면: BMC가 제공하는 Redfish HTTP(S) 엔드포인트 (
/redfish/v1/...). 포트 80/443(또는 지정된 관리 포트)에서 외부 접근 가능. - 정찰: Nmap/Masscan 등으로 IP·포트 탐색 → HTTP 헤더에
Server: MegaRAC혹은 Redfish 서비스 문구가 응답하면 대상 확인. - 초기 접근: CVSS 벡터
AV:N/AC:L/PR:N/UI:N와 일치하게, 인증 없이 특수 crafted JSON 요청을 전송해 세션 생성 절차를 우회한다(예:/redfish/v1/SessionService/Sessions에 비정상적인 필드 삽입). - 실행·권한 획득: Bypass 성공 시 관리자 권한 토큰이 발급되며, 이후 Redfish API를 이용해 시스템 전원 제어, 펌웨어 업로드, 파일 시스템 접근 등 전면적 제어가 가능.
- 지속: 얻은 관리 세션을 사용해 영구적인 사용자 계정 생성 또는 BMC 설정에 백도어 스크립트를 삽입한다(예:
AccountServiceAPI). - 영향: 기밀성·무결성·가용성 전부 손상 가능.
- 원리: 인증 로직의 입력 검증 결함 → 토큰 발급 루틴을 우회 → 권한 부여 단계 미실행.
악용 가능성: 이 취약점은 네트워크를 통한 원격 접근(AV = Network)과 낮은 난이도(AC = Low), 인증 없이 바로 시도 가능(PR = None, UI = None)이라는 CVSS 벡터가 실제 공격 전제조건과 일치합니다. EPSS 점수 0.61063은 현재 61 % 이상의 확률로 악용될 가능성을 의미하며, KEV에 등재된 점도 실전에서 이미 활용되고 있음을 보여줍니다. 공격자는 Redfish 호스트 인터페이스를 노출하는 BMC의 /redfish/v1/Managers/...와 같은 엔드포인트에 직접 요청을 전송해 인증 절차를 우회할 수 있습니다. 해당 엔드포인트는 기본적으로 HTTP(S) + REST API 형태로 공개되어 있어 사전 정찰 없이도 접근이 가능하며, 파라미터 검증 부재가 바로 취약점의 핵심 공격 표면입니다. 성공 시 BMC 전체에 대한 관리 권한을 획득하게 되므로 기밀성·무결성·가용성 모두가 심각하게 위협받습니다. 따라서 이 취약점은 “easy” 등급이 적절하며, 실제 환경에서도 높은 악용 가능성을 갖는 것으로 평가됩니다.
💥 영향 분석
- BMC 전체 제어권 획득 → 서버 전원 차단·재시작, 펌웨어 변조, 데이터 탈취 등.
- 네트워크 내 다른 장비에 대한 신뢰 기반 공격 확산 가능(예: PXE 부팅 이미지 교체).
- 서비스 가용성 마비 및 보안 정책 위반으로 인한 규제 리스크 발생.
🔗 관련 취약점·체이닝
- 추정: 동일 제품군에서 보고된
CWE‑287: 인증 우회와CWE‑306: 권한 부여 오류유형의 결함과 연계될 수 있다. - 체인 예시: 인증 우회를 통해 얻은 관리자 세션 →
CVE‑XXXX‑YYYY(펌웨어 업로드 취약) 이용해 임의 바이너리 삽입 → 원격 코드 실행(RCE).
🔎 탐지
- Redfish API 호출 로그에 Authorization 헤더 없이 200 응답이 발생한 경우.
- 비정상적인
POST /redfish/v1/SessionService/Sessions요청 빈도 급증. - 외부 IP(인터넷 대역)에서 BMC 관리 포트 접근 시도 기록.
🛡️ 완화 방안
- 즉시: 방화벽·ACL로 Redfish 인터페이스를 내부망에만 제한하고, 인터넷 직접 접근 차단.
- 임시: BMC 웹 UI/Redfish 인증을 강제하고, 불필요한 계정 및 서비스 비활성화.
- 근본: AMI에서 제공하는 최신 펌웨어(12.7 이상 또는 13.5 이상)로 패치.
- 추가: 모든 Redfish API 호출에 대한 중앙 로그 수집·SIEM 연동, 이상 징후 알림 설정.
[교차검증] CVSS 벡터 파싱 오류가 발견됐으나 보수적으로 CVSS 10.0을 채택했음.
[실측 악용예측] EPSS 0.61063(백분위 0.99072)·KEV 등재·exploit easy → 실제 공격 가능성이 매우 높음.
[우선순위 결정] CVSS 10·KEV·EPSS 0.61063 기반으로 즉시(immediate) 대응이 요구됨.
⚖️ 위험도 / 우선순위
- 조치: immediate (지금 즉시(24h 내))
- 근거: CVSS=10.0 · KEV · EPSS=0.61063 · exploit=easy · in_scope=None