В микроконтроллерах Intel BMC устранили 10-балльную уязвимость

Самую высокую оценку по шкале CVSS, 10 баллов из 10 возможных, получила уязвимость CVE-2021-39296, выявленная в веб-консоли контроллеров Integrated BMC и OpenBMC.Anti-Malware.ru
Проблема позволяет обойти аутентификацию и получить root-доступ с помощью специально подготовленных сообщений IPMI.Anti-Malware.ru
Согласно бюллетеню Intel, новые проблемы BMC затрагивают чипсеты серий C250, C620, C620A, C740, а также процессоры Xeon Scalable (кроме 4-го поколения).Anti-Malware.ru
Xeon W (серии 3100 и 3200) и Xeon E. Патчи включены в состав прошивок 2.86, 2.09, 2.78 для Integrated BMC и 0.72, wht-1.01-61, egs-0.91-179 для OpenBMC.Anti-Malware.ru