CVE: CVE-2026-85508
Продукт: Debian
Дата публикации: 04.09.2026
Критичность: CRITICAL
CVSS: 9.8 (3.1)
EPSS: 0,39%; процентиль 32,07%
CISA KEV: нет подтверждения в каталоге CISA KEV
Краткое описание
В утилите
ipmi-oem пакета FreeIPMI до версии 1.6.19 обнаружено переполнение стека при обработке данных Dell CMC IPv6. В Debian исправление доступно только для unstable (sid), тогда как bookworm, trixie и forky остаются уязвимыми. Материал описывает механику ошибки, статус пакетов и способы проверки установленной версии.Основные характеристики
Уязвимость связана с переполнением стека в функции обработки данных Dell CMC IPv6, что может привести к изменению потока выполнения программы. Оценка риска высокая из-за удаленного доступа без аутентификации.
- Тип ошибки: CWE-121 (Stack-based Buffer Overflow). Запись данных за пределы стекового буфера.
- CVSS 3.1: 9.8 (CRITICAL). Вектор:
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Отражает удаленный доступ без аутентификации и полное влияние на систему.
- Эксплуатация: В каталоге CISA KEV подтверждений активной эксплуатации нет. EPSS составляет 0,39% (процентиль 32,06%), что указывает на умеренную вероятность эксплуатации в ближайшие 30 дней.
Какие продукты и версии затронуты
Уязвимость затрагивает пакет
freeipmi в дистрибутиве Debian. Статус исправления различается в зависимости от ветки:- Debian 12 (bookworm): Статус
open. Установленная версия1.6.10-1уязвима. Исправление не выпущено.
- Debian 13 (trixie): Статус
open. Установленная версия1.6.15-1уязвима. Исправление не выпущено.
- Debian forky: Статус
open. Установленная версия1.6.18-1уязвима. Исправление не выпущено.
- Debian unstable (sid): Статус
resolved. Выпущена версия1.6.19-1, содержащая исправление.
Для стабильных релизов Debian (bookworm, trixie, forky) на момент публикации статьи официальных обновлений в репозиториях security нет. Пользователи этих веток должны учитывать, что их системы остаются уязвимыми до выпуска патча Debian Security Team.
Причина уязвимости
Причина уязвимости кроется в функции
_output_dell_system_info_cmc_ipv6_info в файле ipmi-oem/ipmi-oem-dell.c. Эта функция вызывается при выполнении подкоманды cmc-ipv6-info в рамках dell get-system-info.Программа не выполняет достаточную проверку длины входных данных перед их копированием в локальный буфер на стеке. Когда атакующий посылает данные, превышающие размер буфера, происходит переполнение стека (stack-based buffer overflow). Это позволяет перезаписать возвратный адрес или другие критические данные стека, что приводит к изменению потока выполнения программы.
Как работает атака
Атака реализуется через утилиту
ipmi-oem, которая взаимодействует с IPMI-интерфейсом. Атакующий должен иметь сетевой доступ к хосту, где запущен сервис или где администратор выполняет команду ipmi-oem с аргументами, указывающими на удаленный узел.Механизм атаки: атакующий формирует специально сконструированный ответ или данные, которые обрабатываются функцией
_output_dell_system_info_cmc_ipv6_info. Поскольку проверка длины отсутствует, вредоносные данные записываются за пределы стекового фрейма. Это позволяет атакующему контролировать регистры или стек, чтобы перенаправить выполнение на вредоносный код (shellcode) или вызвать выполнение произвольных команд.Условия успешной эксплуатации
Для успешной эксплуатации уязвимости необходимо соблюдение следующих условий:
- Установлен пакет
freeipmiверсии ниже 1.6.19.
- Доступ к IPMI-интерфейсу: Атакующий должен иметь сетевой доступ к узлу, где выполняется команда
ipmi-oem, или иметь возможность перехватить/подменить данные, которые обрабатываются этой утилитой.
- Выполнение уязвимой подкоманды: Должна быть запущена подкоманда
cmc-ipv6-info(частьdell get-system-info). Это может происходить автоматически в рамках мониторинга или вручную администратором.
- Отсутствие защиты стека: Эффективность атаки может зависеть от наличия механизмов защиты, таких как Stack Canaries или ASLR, но при CVSS 9.8 предполагается, что атакующий может обойти их в рамках данного сценария.
Возможный сценарий атаки
Сценарий атаки предполагает, что атакующий имеет доступ к сети, где развернуты серверы с IPMI. Атакующий сканирует хосты на наличие открытых IPMI-портов или ожидает, когда администратор выполнит команду диагностики с использованием
ipmi-oem.Когда команда
ipmi-oem dell get-system-info cmc-ipv6-info выполняется, программа пытается обработать данные, полученные от удаленного узла. Атакующий, контролируя источник данных (или используя MITM), посылает пакет с избыточной длиной.Функция
_output_dell_system_info_cmc_ipv6_info копирует эти данные в стековый буфер без проверки границ. Происходит переполнение, и атакующий получает выполнение кода в контексте процесса ipmi-oem. Это может привести к удаленному выполнению кода (RCE) на хосте.Есть ли публичный эксплойт
В каталоге CISA KEV (Known Exploited Vulnerabilities) CVE-2026-85508 отсутствует, что означает, что на данный момент нет подтвержденных случаев массовой эксплуатации в дикой природе.
В открытом доступе есть техническое описание уязвимости и ссылка на исправленную версию FreeIPMI 1.6.19. Публичный PoC (Proof of Concept) или готовый эксплойт в виде публично доступного скрипта в предоставленных источниках не указан. Отсутствие сведений о публичном эксплойте не гарантирует, что он не существует в закрытых базах данных или у атакующих групп.
Признаки эксплуатации
Специфических индикаторов компрометации (IOC) для этой уязвимости в открытых источниках не опубликовано. Однако можно использовать общие признаки аномальной активности:
- Аномальные процессы: Появление процессов, запущенных от имени пользователя, выполнявшего
ipmi-oem, с неожиданными аргументами или сетевыми соединениями.
- Журналы аудита: Записи в
auditdили системных логах о выполнении командыipmi-oemс подкомандойcmc-ipv6-infoв необычное время или с необычными параметрами.
- Сетевая активность: Необычные исходящие соединения с хоста, где установлен FreeIPMI, особенно если хост не должен инициировать исходящий трафик.
Эти признаки неспецифичны и требуют корреляции с другими событиями безопасности.
Как обнаружить атаку
Для обнаружения потенциальной эксплуатации или аномальной активности можно использовать следующие методы:
- Мониторинг выполнения команд: Настройте сбор логов (например, через
auditdилиsyslog) для отслеживания вызововipmi-oem. Фильтруйте записи, содержащиеcmc-ipv6-info.
- Сканирование версий: Регулярно проверяйте версии установленных пакетов
freeipmiна всех хостах. Используйте инструменты инвентаризации для выявления систем с версиями ниже 1.6.19.
- Анализ сетевых логов: Ищите аномальные паттерны в IPMI-трафике, если он логируется на уровне сети. Однако IPMI часто использует отдельные каналы, поэтому сетевые логи могут быть ограничены.
Рекомендуется интегрировать эти проверки в SIEM-систему для автоматического оповещения.
Как проверить свою версию
Для проверки установленной версии пакета
freeipmi в Debian используйте следующие команды:
Bash:
# Проверка версии пакета через dpkg
dpkg-query -W -f='${Package} ${Version}\n' freeipmi
# Проверка доступных версий в репозиториях
apt-cache policy freeipmi
# Проверка версии системы Debian
cat /etc/debian_version
cat /etc/os-release
Если версия в выводе
dpkg-query ниже 1.6.19, система уязвима. Обратите внимание, что в стабильных релизах Debian (bookworm, trixie) исправленная версия может быть недоступна в репозиториях, даже если apt-cache policy показывает более новые версии в других ветках.Исправление
Основным методом устранения уязвимости является обновление пакета
freeipmi до версии 1.6.19 или выше.- Для Debian unstable (sid): Выполните обновление через стандартные средства:
Bash:apt update apt upgrade freeipmi - Для Debian bookworm, trixie, forky: На момент публикации статьи исправления в репозиториях security нет. Ожидайте выпуска патча Debian Security Team. До этого момента рассмотрите временные меры защиты.
- Для других дистрибутивов: Проверьте официальные источники вашего дистрибутива на наличие обновлений FreeIPMI.
Не устанавливайте неофициальные сборки FreeIPMI из непроверенных источников. Используйте только пакеты из официальных репозиториев или исходный код с сайта GNU, если компиляция выполняется вручную.
Временные меры защиты
Пока исправление не выпущено для стабильных релизов Debian, можно применить следующие временные меры:
- Ограничение доступа к IPMI: Ограничьте сетевой доступ к IPMI-интерфейсу до доверенных хостов. Используйте firewall-правила для блокировки входящих соединений на IPMI-порты (обычно 623/UDP) от недоверенных сетей.
- Отключение ненужных функций: Если подкоманда
cmc-ipv6-infoне используется в вашей инфраструктуре, рассмотрите возможность отключения соответствующих функций в конфигурации IPMI или в скриптах мониторинга.
- Изоляция хостов: Разместите хосты с установленным FreeIPMI в изолированных сегментах сети, где доступ к ним имеют только администраторы.
- Мониторинг: Усиленный мониторинг выполнения команд
ipmi-oemи анализ логов на предмет аномальной активности.
Эти меры снижают вероятность успешной атаки, но не устраняют уязвимость полностью.
Как проверить устранение уязвимости
После обновления пакета
freeipmi до версии 1.6.19 или выше выполните следующие шаги для верификации:- Проверка версии:
Bash:dpkg-query -W -f='${Package} ${Version}\n' freeipmi
Убедитесь, что версия не ниже 1.6.19.
- Проверка целостности пакета:
Bash:apt-get check
Убедитесь, что нет сломанных зависимостей.
- Функциональное тестирование:
Выполните безопасную командуipmi-oem(например,ipmi-oem -h) для проверки работоспособности утилиты. Не выполняйте подкомандуcmc-ipv6-infoна продуктивных системах до полной уверенности в исправлении.
- Аудит логов:
Проверьте логи на предмет ошибок после обновления. Убедитесь, что утилита работает корректно и не вызывает аварийных остановок.
Вывод
CVE-2026-85508 представляет собой критическую уязвимость в FreeIPMI, позволяющую удаленно выполнить код. Для пользователей Debian unstable (sid) исправление уже доступно. Для пользователей стабильных релизов (bookworm, trixie, forky) необходимо ждать выпуска патча Debian Security Team.
Пока обновление не выпущено, рекомендуется ограничить сетевой доступ к IPMI-интерфейсу и усилить мониторинг выполнения команд
ipmi-oem. Регулярно проверяйте статус уязвимости на Debian Security Tracker и обновляйте системы сразу после выпуска официального патча.Официальные источники
История обновлений статьи
- 06.09.2026 — Опубликована первая версия материала.
- 06.09.2026 — Уточнены сведения об уязвимых версиях, оценке риска или исправлении.
Последнее редактирование:
