CVE: CVE-2026-85504
Продукт: Debian
Дата публикации: 04.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,39%; процентиль 32,06%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В FreeIPMI до версии 1.6.19 обнаружено переполнение стека в функции обработки OEM-данных Fujitsu IRMC. Уязвимость позволяет выполнить произвольный код через сформированные ответы SEL. В Debian исправление доступно только для unstable (sid), тогда как для bookworm, trixie и forky статус остаётся открытым.
Основные характеристики
Уязвимость позволяет злоумышленнику, контролирующему сетевой трафик IPMI, выполнить произвольный код на хосте, использующем FreeIPMI для взаимодействия с оборудованием Fujitsu.
- Тип ошибки: CWE-121 (Stack-based Buffer Overflow). Переполнение стека при обработке длинных текстовых записей SEL.
- CVSS 3.1: 9.8 (CRITICAL). Вектор:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Атака сетевая, без аутентификации и взаимодействия пользователя.
- EPSS: 0,39% (процентиль 32,07%). Вероятность эксплуатации в ближайшие 30 дней оценивается как низкая, но не нулевая.
- Статус в Debian: Исправлено только в sid (1.6.19-1). Для bookworm, trixie и forky патч не выпущен.
Какие продукты и версии затронуты
Уязвимость затрагивает пакет
freeipmi в дистрибутиве Debian. Статус исправлений по релизам:- bookworm: Статус
open. Версия в репозитории:1.6.10-1. Исправление отсутствует.
- trixie: Статус
open. Версия в репозитории:1.6.15-1. Исправление отсутствует.
- forky: Статус
open. Версия в репозитории:1.6.18-1. Исправление отсутствует.
- sid (unstable): Статус
resolved. Версия:1.6.19-1. Уязвимость устранена.
Причина уязвимости
Причина уязвимости кроется в функции
_ipmi_sel_oem_fujitsu_get_sel_entry_long_text, расположенной в файле libfreeipmi/sel/ipmi-sel-string-fujitsu-irmc-common.c.Код некорректно обрабатывает ответы контроллеров Fujitsu IRMC, содержащие длинные текстовые записи SEL (System Event Log). При получении сформированного (malformed) ответа данные копируются в буфер на стеке без достаточной проверки длины входных данных. Это приводит к переполнению стека (stack-based buffer overflow), что может повредить данные возврата функции и изменить поток выполнения программы.
Как работает атака
Атака реализуется через сетевой канал IPMI. Злоумышленник, имеющий доступ к сети, в которой находится целевой сервер, может перехватить или подменить ответ контроллера управления.
Вместо штатных данных SEL атакующий отправляет специально сформированный ответ, содержащий чрезмерно длинную строку. Функция
_ipmi_sel_oem_fujitsu_get_sel_entry_long_text пытается обработать этот текст, не проверяя, влезет ли он в выделенный на стеке буфер. В результате происходит перезапись данных стека, что позволяет атакующему перехватить управление и выполнить произвольный код с привилегиями процесса, запустившего FreeIPMI.Условия успешной эксплуатации
Для успешной эксплуатации уязвимости необходимо выполнение следующих условий:
- Целевое оборудование: Система должна использовать контроллеры Fujitsu IRMC, поддерживающие OEM-расширения SEL.
- Сетевой доступ: Атакующий должен иметь возможность отправлять IPMI-запросы к целевому хосту или перехватывать ответы.
- Уязвимая версия: Установлена версия пакета
freeipmiниже 1.6.19 (в Debian это актуально для bookworm, trixie и forky).
- Запуск уязвимого процесса: Должен быть запущен процесс, использующий уязвимую функцию (например,
ipmi-selили утилита мониторинга).
Возможный сценарий атаки
Сценарий атаки начинается с того, что атакующий сканирует сеть в поиске хостов с открытым портом IPMI (обычно 623/udp).
После идентификации целевого сервера с контроллером Fujitsu, атакующий отправляет запрос на чтение SEL. Вместо ожидаемого ответа от контроллера он подставляет сформированный пакет с аномально длинным полем.
При обработке этого пакета библиотекой FreeIPMI происходит переполнение стека. Атакующий получает выполнение кода, что позволяет установить бэкдор или выполнить команды с правами пользователя, запустившего утилиту.
Есть ли публичный эксплойт
В открытых источниках подтверждено наличие технического описания уязвимости и исправления в версии 1.6.19. Ссылка на архив исправленной версии доступна в реестре CVE.
Специфичный публичный эксплойт (PoC) или подтверждённая эксплуатация в реальных атаках в переданных данных не указаны. Отсутствие сведений о PoC не означает, что эксплойт не существует, но подтверждённых фактов его использования пока нет.
Признаки эксплуатации
Специфичные индикаторы компрометации (IOC) для этой уязвимости в источниках не раскрыты. Ниже приведены неспецифичные точки контроля, которые стоит проверить при подозрении на атаку:
- Аномальные процессы: Появление процессов, запущенных от имени пользователя, использующего FreeIPMI, с необычными аргументами или родительскими процессами.
- Сетевая активность: Необычные исходящие соединения с хостов, управляющих серверным оборудованием.
- Изменения в SEL: Непоследовательные или повреждённые записи в журнале событий системы, если они доступны для чтения.
Как обнаружить атаку
Для обнаружения потенциальной эксплуатации или аномалий рекомендуется:
- Мониторинг процессов: Следить за запуском утилит
ipmi-sel,ipmitoolи других компонентов FreeIPMI. Проверять, не запускаются ли они от имени неожиданных пользователей.
- Анализ логов: Просматривать системные журнады (
/var/log/syslog,journald) на предмет ошибок в работе FreeIPMI или аномальных сетевых пакетов.
- Контроль целостности: Регулярно проверять версии установленных пакетов и сравнивать их с известными исправными версиями.
Как проверить свою версию
Для проверки версии установленного пакета
freeipmi в Debian используйте следующие команды. Замените <имя-пакета> на freeipmi или конкретный бинарный пакет (например, libipmimonitoring), если требуется точная проверка.
Bash:
# Проверка версии ОС
cat /etc/debian_version
cat /etc/os-release
# Проверка версии пакета через apt
dpkg-query -W -f='${Package} ${Version}\n' freeipmi
# Альтернативный способ через apt-cache (показывает доступные версии)
apt-cache policy freeipmi
Если версия ниже 1.6.19, система уязвима (для bookworm, trixie, forky).
Исправление
Единственный надежный способ устранения уязвимости — обновление пакета
freeipmi до версии 1.6.19 или выше.- Для sid (unstable): Пакет уже обновлён до
1.6.19-1. Выполнитеapt update && apt upgrade freeipmi.
- Для bookworm, trixie, forky: Официального исправления в репозиториях пока нет. Необходимо ждать выпуска патча Debian Security Team. В качестве временной меры можно рассмотреть ручное обновление из исходников, но это нарушает поддержку дистрибутива.
До выхода официального патча для стабильных релизов рекомендуется ограничить сетевой доступ к IPMI-порту.
Временные меры защиты
Пока исправление не выпущено для bookworm, trixie и forky, можно применить следующие временные меры:
- Ограничение доступа: Настроить firewall (iptables/nftables) для блокировки входящего трафика на порт 623/udp (IPMI) от недоверенных сетей.
- Изоляция: Разместить серверы с контроллерами Fujitsu в выделенной сети управления, доступной только для администраторов.
- Отключение функций: Если возможно, отключить использование OEM-расширений Fujitsu в конфигурации FreeIPMI или перейти на альтернативные средства мониторинга, не использующие уязвимую функцию.
Как проверить устранение уязвимости
После обновления пакета проверьте, что уязвимость устранена:
- Убедитесь, что версия пакета
freeipmiравна 1.6.19 или выше.
- Проверьте, что все бинарные пакеты, зависящие от
libfreeipmi, также обновлены.
- Проведите тестовый запуск утилиты
ipmi-selв безопасной среде, чтобы убедиться в корректной работе.
Bash:
dpkg-query -W -f='${Package} ${Version}\n' freeipmi
Если версия 1.6.19 или выше, уязвимость CVE-2026-85504 устранена.
Вывод
CVE-2026-85504 представляет критический риск для систем Debian, использующих FreeIPMI для управления оборудованием Fujitsu. В stable-релизах (bookworm, trixie, forky) исправление пока отсутствует, что требует принятия дополнительных мер защиты.
Администраторам следует ограничить сетевой доступ к IPMI и следить за выпуском патчей в Debian Security Tracker. Для пользователей unstable (sid) обновление уже доступно и должно быть установлено немедленно.
Официальные источники
История обновлений статьи
- 06.09.2026 — Опубликована первая версия материала.
- 06.09.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
Последнее редактирование:
