NVD Vulnerability Detail
Search Exploit, PoC
CVE-2020-5633
Summary

Multiple NEC products (Express5800/T110j, Express5800/T110j-S, Express5800/T110j (2nd-Gen), Express5800/T110j-S (2nd-Gen), iStorage NS100Ti, and Express5800/GT110j) where Baseboard Management Controller (BMC) firmware Rev1.09 and earlier is applied allows remote attackers to bypass authentication and then obtain/modify BMC setting information, obtain monitoring information, or reboot/shut down the vulnerable product via unspecified vectors.

Publication Date Jan. 13, 2021, 7:15 p.m.
Registration Date Jan. 26, 2021, 10:40 a.m.
Last Update Nov. 21, 2024, 2:34 p.m.
CVSS3.1 : CRITICAL
スコア 9.8
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃に必要な特権レベル(PR) 不要
利用者の関与(UI) 不要
影響の想定範囲(S) 変更なし
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
CVSS2.0 : HIGH
Score 9.0
Vector AV:N/AC:L/Au:N/C:P/I:P/A:C
攻撃元区分(AV) ネットワーク
攻撃条件の複雑さ(AC)
攻撃前の認証要否(Au) 不要
機密性への影響(C)
完全性への影響(I)
可用性への影響(A)
Get all privileges. いいえ
Get user privileges いいえ
Get other privileges いいえ
User operation required いいえ
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:nec:baseboard_management_controller:*:*:*:*:*:*:*:* 1.09
execution environment
1 cpe:2.3:h:nec:express5800\/gt110j:-:*:*:*:*:*:*:*
2 cpe:2.3:h:nec:express5800\/t110j:-:*:*:*:*:*:*:*
3 cpe:2.3:h:nec:express5800\/t110j-s:-:*:*:*:*:*:*:*
4 cpe:2.3:h:nec:express5800\/t110j-s_\(2nd-gen\):-:*:*:*:*:*:*:*
5 cpe:2.3:h:nec:express5800\/t110j_\(2nd-gen\):-:*:*:*:*:*:*:*
6 cpe:2.3:h:nec:istorage_ns100ti:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List

JVN Vulnerability Information
IPMI over LAN による RMCP 接続を行う日本電気製の複数製品に認証不備の脆弱性
Title IPMI over LAN による RMCP 接続を行う日本電気製の複数製品に認証不備の脆弱性
Summary

遠隔からハードウェアの状態を監視・管理するための Intelligent Platform Management Interface (IPMI) 規格の v1.5 では、BMC に LAN 経由でアクセスするための Remote Management Control Protocol (RMCP) が規定されています。日本電気株式会社が提供する、IPMI over LAN による RMCP 接続を行う一部の製品では、BMC ファームウェアの実装に不備があり、LAN 経由で RMCP を使用して BMC にアクセスする際、不正にセッションを確立することが可能な認証不備の脆弱性 (CWE-287) が存在します。 この脆弱性情報は、製品利用者への周知を目的に、開発者が IPA に報告し、JPCERT/CC が開発者との調整を行いました。

Possible impacts 遠隔の第三者によって当該製品にログインされることで、BMC の設定情報を窃取および変更される、機器の監視情報を窃取される、機器を再起動されたり電源を切られたりする等が行われる可能性があります。
Solution

[当該製品で IPMI over LAN を使用しない] 当該製品での IPMI over LAN を使用を停止してください。IPMI 2.0 にはパスワードハッシュを取得される既知の脆弱性 (CVE-2013-4786) も存在します。そのため、本脆弱性の影響を回避するためには IPMI over LAN を無効化することが必要です。 開発者によると、当該製品では IPMI over LAN がデフォルトで有効ですが、BMC 専用 LAN ポートに LAN ケーブルを接続しなければ、IPMI over LAN は機能しないとのことです。 [ワークアラウンドを実施する] 当該製品で IPMI over LAN を使用する必要がある場合は、次のワークアラウンドを実施することで、本脆弱性の影響を軽減することが可能です。 ・本脆弱性を修正した BMC ファームウェア Rev1.10 以降を適用した上で、ファイアウォールなどで保護された安全なイントラネット内のみで製品を使用し、BMC をインターネットに接続しない

Publication Date Jan. 4, 2021, midnight
Registration Date Jan. 4, 2021, 3:38 p.m.
Last Update Jan. 7, 2021, 6:20 p.m.
Affected System
日本電気
Express5800 /GT110j
Express5800 /T110j
Express5800 /T110j (2nd-Gen)
Express5800 /T110j-S
Express5800 /T110j-S (2nd-Gen)
iStorage NS100Ti
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
2 [2021年01月07日]
   [影響を受けるシステム]に製品を追記
Jan. 7, 2021, 5:58 p.m.
1 [2021年01月04日]
  掲載
Dec. 22, 2020, 10:21 a.m.