CVE-2024-54085
Acerca de
El SPx de AMI contiene una vulnerabilidad en el BMC mediante la cual un atacante puede eludir la autenticación de forma remota a través de la interfaz de host Redfish. Una explotación exitosa de esta vulnerabilidad puede derivar en una pérdida de confidencialidad, integridad y/o disponibilidad.
Análisis del analista Rainforest
El firmware BMC MegaRAC SP-x de AMI contiene una elusión de autenticación en su interfaz de host Redfish: un atacante que alcance la API de administración de forma remota puede eludir por completo la comprobación de autenticación y obtener el control administrativo del baseboard management controller. El BMC es un procesador independiente siempre encendido con control total sobre el servidor, por lo que eludir su autenticación significa control de energía, reflasheo de firmware, medios virtuales y acceso a la consola sin ninguna credencial válida.
MegaRAC se integra por OEM en servidores de muchos fabricantes de hardware importantes y en sistemas de almacenamiento como los de NetApp, por lo que una sola falla de firmware se propaga a través de una flota enorme y diversa de hardware de centro de datos. Los BMC están pensados para residir en redes de administración aisladas, pero con frecuencia son alcanzables más ampliamente de lo que suponen los operadores, y el compromiso allí es duradero y sigiloso porque se sitúa por debajo del sistema operativo. Está en la lista KEV de CISA. Aplique el firmware corregido de su proveedor de servidores o almacenamiento y, de forma estructural, asegúrese de que las interfaces BMC/IPMI/Redfish estén en una red de administración segregada sin exposición a producción ni a internet, ya que el acceso a nivel de firmware sobrevive a las reinstalaciones del SO y es difícil de detectar después.
Referencias
- https://go.ami.com/hubfs/Security%20Advisories/2025/AMI-SA-2025003.pdf
- https://arstechnica.com/security/2025/06/active-exploitation-of-ami-management-tool-imperils-thousands-of-servers/
- https://eclypsium.com/blog/bmc-vulnerability-cve-2024-05485-cisa-known-exploited-vulnerabilities/
- https://security.netapp.com/advisory/ntap-20250328-0003/
- https://www.bleepingcomputer.com/news/security/cisa-ami-megarac-bug-that-lets-hackers-brick-servers-now-actively-exploited/
- https://www.networkworld.com/article/4013368/ami-megarac-authentication-bypass-flaw-is-being-exploitated-cisa-warns.html
- https://nvd.nist.gov/vuln/detail/CVE-2024-54085
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-54085
CVEs Relacionadas
Preguntas frecuentes
¿Qué es CVE-2024-54085?
El SPx de AMI contiene una vulnerabilidad en el BMC mediante la cual un atacante puede eludir la autenticación de forma remota a través de la interfaz de host Redfish. Una explotación exitosa de esta vulnerabilidad puede derivar en una pérdida de confidencialidad, integridad y/o disponibilidad.
¿Qué tan grave es CVE-2024-54085?
CVE-2024-54085 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2024-54085?
Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2024-54085?
Los avisos públicos listan como afectados: h300s, h300s firmware, h410c, h410c firmware, h410s, h410s firmware, +13. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2024-54085?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
