CVE-2026-85504 в Debian: переполнение стека в FreeIPMI при обработке данных Fujitsu

CVE: CVE-2026-85504
Продукт: Debian
Дата публикации: 04.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,39%; процентиль 32,06%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


В FreeIPMI до версии 1.6.19 обнаружено переполнение стека в функции обработки OEM-данных Fujitsu IRMC. Уязвимость позволяет выполнить произвольный код через сформированные ответы SEL. В Debian исправление доступно только для unstable (sid), тогда как для bookworm, trixie и forky статус остаётся открытым.

Основные характеристики​


Уязвимость позволяет злоумышленнику, контролирующему сетевой трафик IPMI, выполнить произвольный код на хосте, использующем FreeIPMI для взаимодействия с оборудованием Fujitsu.

  • Тип ошибки: CWE-121 (Stack-based Buffer Overflow). Переполнение стека при обработке длинных текстовых записей SEL.
  • CVSS 3.1: 9.8 (CRITICAL). Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Атака сетевая, без аутентификации и взаимодействия пользователя.
  • EPSS: 0,39% (процентиль 32,07%). Вероятность эксплуатации в ближайшие 30 дней оценивается как низкая, но не нулевая.
  • Статус в Debian: Исправлено только в sid (1.6.19-1). Для bookworm, trixie и forky патч не выпущен.

Какие продукты и версии затронуты​


Уязвимость затрагивает пакет freeipmi в дистрибутиве Debian. Статус исправлений по релизам:

  • bookworm: Статус open. Версия в репозитории: 1.6.10-1. Исправление отсутствует.
  • trixie: Статус open. Версия в репозитории: 1.6.15-1. Исправление отсутствует.
  • forky: Статус open. Версия в репозитории: 1.6.18-1. Исправление отсутствует.
  • sid (unstable): Статус resolved. Версия: 1.6.19-1. Уязвимость устранена.

Причина уязвимости​


Причина уязвимости кроется в функции _ipmi_sel_oem_fujitsu_get_sel_entry_long_text, расположенной в файле libfreeipmi/sel/ipmi-sel-string-fujitsu-irmc-common.c.

Код некорректно обрабатывает ответы контроллеров Fujitsu IRMC, содержащие длинные текстовые записи SEL (System Event Log). При получении сформированного (malformed) ответа данные копируются в буфер на стеке без достаточной проверки длины входных данных. Это приводит к переполнению стека (stack-based buffer overflow), что может повредить данные возврата функции и изменить поток выполнения программы.

Как работает атака​


Атака реализуется через сетевой канал IPMI. Злоумышленник, имеющий доступ к сети, в которой находится целевой сервер, может перехватить или подменить ответ контроллера управления.

Вместо штатных данных SEL атакующий отправляет специально сформированный ответ, содержащий чрезмерно длинную строку. Функция _ipmi_sel_oem_fujitsu_get_sel_entry_long_text пытается обработать этот текст, не проверяя, влезет ли он в выделенный на стеке буфер. В результате происходит перезапись данных стека, что позволяет атакующему перехватить управление и выполнить произвольный код с привилегиями процесса, запустившего FreeIPMI.

Условия успешной эксплуатации​


Для успешной эксплуатации уязвимости необходимо выполнение следующих условий:

  • Целевое оборудование: Система должна использовать контроллеры Fujitsu IRMC, поддерживающие OEM-расширения SEL.
  • Сетевой доступ: Атакующий должен иметь возможность отправлять IPMI-запросы к целевому хосту или перехватывать ответы.
  • Уязвимая версия: Установлена версия пакета freeipmi ниже 1.6.19 (в Debian это актуально для bookworm, trixie и forky).
  • Запуск уязвимого процесса: Должен быть запущен процесс, использующий уязвимую функцию (например, ipmi-sel или утилита мониторинга).

Возможный сценарий атаки​


Сценарий атаки начинается с того, что атакующий сканирует сеть в поиске хостов с открытым портом IPMI (обычно 623/udp).

После идентификации целевого сервера с контроллером Fujitsu, атакующий отправляет запрос на чтение SEL. Вместо ожидаемого ответа от контроллера он подставляет сформированный пакет с аномально длинным полем.

При обработке этого пакета библиотекой FreeIPMI происходит переполнение стека. Атакующий получает выполнение кода, что позволяет установить бэкдор или выполнить команды с правами пользователя, запустившего утилиту.

Есть ли публичный эксплойт​


В открытых источниках подтверждено наличие технического описания уязвимости и исправления в версии 1.6.19. Ссылка на архив исправленной версии доступна в реестре CVE.

Специфичный публичный эксплойт (PoC) или подтверждённая эксплуатация в реальных атаках в переданных данных не указаны. Отсутствие сведений о PoC не означает, что эксплойт не существует, но подтверждённых фактов его использования пока нет.

Признаки эксплуатации​


Специфичные индикаторы компрометации (IOC) для этой уязвимости в источниках не раскрыты. Ниже приведены неспецифичные точки контроля, которые стоит проверить при подозрении на атаку:

  • Аномальные процессы: Появление процессов, запущенных от имени пользователя, использующего FreeIPMI, с необычными аргументами или родительскими процессами.
  • Сетевая активность: Необычные исходящие соединения с хостов, управляющих серверным оборудованием.
  • Изменения в SEL: Непоследовательные или повреждённые записи в журнале событий системы, если они доступны для чтения.

Как обнаружить атаку​


Для обнаружения потенциальной эксплуатации или аномалий рекомендуется:

  • Мониторинг процессов: Следить за запуском утилит ipmi-sel, ipmitool и других компонентов FreeIPMI. Проверять, не запускаются ли они от имени неожиданных пользователей.
  • Анализ логов: Просматривать системные журнады (/var/log/syslog, journald) на предмет ошибок в работе FreeIPMI или аномальных сетевых пакетов.
  • Контроль целостности: Регулярно проверять версии установленных пакетов и сравнивать их с известными исправными версиями.

Как проверить свою версию​


Для проверки версии установленного пакета freeipmi в Debian используйте следующие команды. Замените <имя-пакета> на freeipmi или конкретный бинарный пакет (например, libipmimonitoring), если требуется точная проверка.

Bash:
# Проверка версии ОС
cat /etc/debian_version
cat /etc/os-release

# Проверка версии пакета через apt
dpkg-query -W -f='${Package} ${Version}\n' freeipmi

# Альтернативный способ через apt-cache (показывает доступные версии)
apt-cache policy freeipmi

Если версия ниже 1.6.19, система уязвима (для bookworm, trixie, forky).

Исправление​


Единственный надежный способ устранения уязвимости — обновление пакета freeipmi до версии 1.6.19 или выше.

  • Для sid (unstable): Пакет уже обновлён до 1.6.19-1. Выполните apt update && apt upgrade freeipmi.
  • Для bookworm, trixie, forky: Официального исправления в репозиториях пока нет. Необходимо ждать выпуска патча Debian Security Team. В качестве временной меры можно рассмотреть ручное обновление из исходников, но это нарушает поддержку дистрибутива.

До выхода официального патча для стабильных релизов рекомендуется ограничить сетевой доступ к IPMI-порту.

Временные меры защиты​


Пока исправление не выпущено для bookworm, trixie и forky, можно применить следующие временные меры:

  • Ограничение доступа: Настроить firewall (iptables/nftables) для блокировки входящего трафика на порт 623/udp (IPMI) от недоверенных сетей.
  • Изоляция: Разместить серверы с контроллерами Fujitsu в выделенной сети управления, доступной только для администраторов.
  • Отключение функций: Если возможно, отключить использование OEM-расширений Fujitsu в конфигурации FreeIPMI или перейти на альтернативные средства мониторинга, не использующие уязвимую функцию.

Как проверить устранение уязвимости​


После обновления пакета проверьте, что уязвимость устранена:

  1. Убедитесь, что версия пакета freeipmi равна 1.6.19 или выше.
  2. Проверьте, что все бинарные пакеты, зависящие от libfreeipmi, также обновлены.
  3. Проведите тестовый запуск утилиты ipmi-sel в безопасной среде, чтобы убедиться в корректной работе.

Bash:
dpkg-query -W -f='${Package} ${Version}\n' freeipmi

Если версия 1.6.19 или выше, уязвимость CVE-2026-85504 устранена.

Вывод​


CVE-2026-85504 представляет критический риск для систем Debian, использующих FreeIPMI для управления оборудованием Fujitsu. В stable-релизах (bookworm, trixie, forky) исправление пока отсутствует, что требует принятия дополнительных мер защиты.

Администраторам следует ограничить сетевой доступ к IPMI и следить за выпуском патчей в Debian Security Tracker. Для пользователей unstable (sid) обновление уже доступно и должно быть установлено немедленно.

Официальные источники​


  1. NVD — CVE-2026-85504
  2. Debian Security Tracker — CVE-2026-85504
  3. FIRST EPSS — CVE-2026-85504

История обновлений статьи​


  • 06.09.2026 — Опубликована первая версия материала.
  • 06.09.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
 
Последнее редактирование:
Назад
Верх Низ