CVE-2026-85507 в Debian: переполнение стека в FreeIPMI

CVE: CVE-2026-85507
Продукт: Debian
Дата публикации: 04.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,39%; процентиль 32,07%
CISA KEV: нет подтверждения в каталоге CISA KEV

Краткое описание​


В утилите ipmi-oem пакета FreeIPMI обнаружено переполнение стека при обработке данных Dell CMC. Ошибка находится в функции _output_dell_system_info_cmc_info.

В Debian уязвимы версии 1.6.10-1 (bookworm), 1.6.15-1 (trixie) и 1.6.18-1 (forky). Исправление доступно только в ветке sid (1.6.19-1). Материал описывает механику ошибки, условия эксплуатации и методы проверки статуса пакета.

Основные характеристики​


Риск связан с возможностью удаленного выполнения кода через переполнение буфера в стеке при обработке данных Dell CMC. Ошибка находится в клиентской утилите, но вектор CVSS указывает на сетевой доступ без аутентификации.

  • Тип ошибки: CWE-121 (Stack-based Buffer Overflow). Переполнение стека может привести к перезаписи указателя возврата и выполнению произвольного кода.
  • CVSS 3.1: 9.8 (CRITICAL). Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Высокая оценка отражает простоту атаки и полное нарушение конфиденциальности, целостности и доступности.
  • Эксплуатация: Публичные данные о подтвержденной эксплуатации в реальных атаках отсутствуют. В каталоге CISA KEV CVE-2026-85507 не числится.
  • EPSS: 0,39% (процентиль 32,06%). Вероятность эксплуатации в ближайшие 30 дней оценивается как низкая, но не нулевая.

Какие продукты и версии затронуты​


В дистрибутиве Debian уязвимость затрагивает пакет freeipmi в следующих ветках:

  • bookworm: версия 1.6.10-1. Статус: open, исправление не назначено.
  • trixie: версия 1.6.15-1. Статус: open, исправление не назначено.
  • forky: версия 1.6.18-1. Статус: open, исправление не назначено.
  • sid (unstable): версия 1.6.19-1. Статус: resolved, исправление доступно.

Уязвимость присутствует во всех версиях FreeIPMI до 1.6.19 включительно. Пакет ipmi-oem является частью мета-пакета freeipmi и устанавливается вместе с ним.

Причина уязвимости​


Причина уязвимости заключается в отсутствии проверки границ буфера в функции _output_dell_system_info_cmc_info, расположенной в файле ipmi-oem/ipmi-oem-dell.c.

Функция обрабатывает данные, полученные от подкоманды cmc-info в рамках dell get-system-info. При формировании вывода в локальный буфер стека не проверяется длина входных данных. Если данные от удаленного узла или локального источника превышают размер буфера, происходит переполнение стека (CWE-121).

Переполнение стека позволяет атакующему перезаписать данные возврата функции, что может привести к изменению потока выполнения программы и выполнению произвольного кода в контексте процесса ipmi-oem.

Как работает атака​


Атака эксплуатирует уязвимость в клиентской утилите ipmi-oem. Механика основана на переполнении стека при обработке данных, связанных с информацией о системе Dell CMC.

Атакующий должен иметь возможность контролировать данные, которые передаются в функцию _output_dell_system_info_cmc_info. Вектор CVSS указывает на сетевой доступ (AV:N) и отсутствие необходимости в аутентификации (PR:N). Это может означать, что уязвимость эксплуатируется при запросе данных с удаленного IPMI-устройства, где атакующий контролирует ответ, или при обработке локальных данных, которые могут быть подменены.

При переполнении стека атакующий может перезаписать адрес возврата функции. После возврата из уязвимой функции выполнение программы переходит на адрес, указанный атакующим, что позволяет выполнить вредоносный код.

Условия успешной эксплуатации​


Для успешной эксплуатации уязвимости CVE-2026-85507 необходимо соблюдение следующих условий:

  • Наличие установленного пакета freeipmi в уязвимой версии (до 1.6.19).
  • Доступ к системе, где установлена уязвимая версия, или возможность заставить администратора выполнить команду ipmi-oem с вредоносными аргументами.
  • Возможность контролировать данные, которые обрабатываются функцией _output_dell_system_info_cmc_info.
  • Отсутствие механизмов защиты, предотвращающих переполнение стека (например, ASLR, DEP/NX, если они не обходятся).

Возможный сценарий атаки​


Сценарий атаки предполагает, что атакующий имеет сетевой доступ к системе, где установлена уязвимая версия FreeIPMI. Атакующий может использовать уязвимость, отправив специально сформированные данные на IPMI-устройство или через локальный интерфейс, если ipmi-oem настроен на их обработку.

При выполнении подкоманды cmc-info в dell get-system-info функция _output_dell_system_info_cmc_info обрабатывает данные. Если данные превышают размер буфера, происходит переполнение стека. Атакующий может использовать это для выполнения произвольного кода в контексте процесса ipmi-oem.

После выполнения кода атакующий может получить доступ к системе, установить бэкдор или выполнить другие вредоносные действия. Конкретные детали эксплуатации, включая payload, не раскрываются в доступных источниках.

Есть ли публичный эксплойт​


Публичные данные о подтвержденной эксплуатации CVE-2026-85507 в реальных атаках отсутствуют. В каталоге CISA KEV CVE-2026-85507 не числится.

Существует техническое описание уязвимости в списке рассылки oss-security, но оно не подтверждает факт эксплуатации в дикой природе. Отсутствие сведений о PoC или эксплойте не означает, что они не существуют, но на текущий момент публично доступных рабочих эксплойтов не зафиксировано.

Признаки эксплуатации​


Специфичные индикаторы компрометации (IOC) для CVE-2026-85507 не раскрыты в доступных официальных источниках. Ниже приведены общие точки контроля, которые являются неспецифичными и требуют дополнительной верификации:

  • Необычные процессы, запущенные от имени пользователя, под которым работает ipmi-oem.
  • Изменения в файловой системе, связанные с исполняемыми файлами или библиотеками, используемыми ipmi-oem.
  • Сетевые соединения из процесса ipmi-oem с подозрительными IP-адресами.
  • Записи в журналах аудита о выполнении команды ipmi-oem с аномальными аргументами.

Как обнаружить атаку​


Для обнаружения потенциальной эксплуатации уязвимости рекомендуется использовать следующие методы:

  • Мониторинг выполнения команды ipmi-oem с подкомандой dell get-system-info и подкомандой cmc-info.
  • Анализ журналов аудита (auditd) на предмет аномальных вызовов функций, связанных с обработкой данных Dell CMC.
  • Использование инструментов динамического анализа (например, Valgrind, AddressSanitizer) для выявления переполнений стека в процессе ipmi-oem.
  • Проверка целостности бинарных файлов пакета freeipmi с помощью dpkg --verify.

Как проверить свою версию​


Для проверки версии установленного пакета freeipmi в Debian используйте следующие команды:

Bash:
cat /etc/debian_version
cat /etc/os-release
apt-cache policy freeipmi
dpkg-query -W -f='${Package} ${Version}\n' freeipmi

Если версия ниже 1.6.19, система уязвима.

Исправление​


Единственным подтвержденным способом устранения уязвимости является обновление пакета freeipmi до версии 1.6.19 или выше. В дистрибутиве Debian исправление доступно только в ветке unstable (sid).

Для пользователей stable (bookworm, trixie, forky) рекомендуется:

  • Отслеживать статус исправления в Debian Security Tracker.
  • При появлении исправления в stable-ветках обновить пакет через apt-get update && apt-get upgrade freeipmi.
  • До выхода исправления в stable-ветках рассмотреть временные меры защиты, описанные ниже.

Временные меры защиты​


До выхода официального исправления в stable-ветках Debian рекомендуется применить следующие временные меры:

  • Ограничить доступ к системе, где установлена уязвимая версия FreeIPMI, через файрвол.
  • Отключить или ограничить использование подкоманды cmc-info в ipmi-oem, если это возможно в рамках бизнес-процессов.
  • Запустить ipmi-oem от имени пользователя с минимальными привилегиями.
  • Использовать контейнеризацию или виртуализацию для изоляции процесса ipmi-oem от основной системы.
  • Регулярно проверять наличие обновлений в Debian Security Tracker.

Как проверить устранение уязвимости​


После обновления пакета freeipmi до версии 1.6.19 или выше необходимо проверить, что уязвимость устранена:

Bash:
dpkg-query -W -f='${Package} ${Version}\n' freeipmi

Убедитесь, что версия пакета не ниже 1.6.19. Также можно проверить целостность пакета с помощью dpkg --verify freeipmi и убедиться, что все файлы на месте и не были модифицированы.

Вывод​


Уязвимость CVE-2026-85507 представляет серьезный риск для систем, где установлена уязвимая версия FreeIPMI. В дистрибутиве Debian исправление доступно только в unstable-ветке, что требует от администраторов внимательного мониторинга и применения временных мер защиты. Рекомендуется обновить пакет до версии 1.6.19 или выше, как только это станет возможным в используемой ветке Debian.

Официальные источники​


  1. NVD — CVE-2026-85507
  2. Debian Security Tracker — CVE-2026-85507
  3. FIRST EPSS — CVE-2026-85507

История обновлений статьи​


  • 05.09.2026 — Опубликована первая версия материала.
  • 06.09.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
  • 06.09.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
 
Последнее редактирование:
Назад
Верх Низ