PT-2026-45902 · Freeipmi+2 · Freeipmi+2

·

CVE-2026-50031

·

Publicado

2026-06-02

·

Atualizado

2026-07-27

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas FreeIPMI versões anteriores a 1.16.18
Descrição O comando de cliente ipmi-oem, que implementa comandos OEM da Intelligent Platform Management Interface (IPMI) para fornecedores de hardware específicos, contém estouros de buffer (buffer overflows) em mensagens de resposta. Este problema afeta especificamente os subcomandos "ipmi-oem dell get-active-directory-config" e "ipmi-oem fujitsu get-sel-entry-long-text". O IPMI é uma especificação que define interfaces para gerenciamento de plataforma, comumente usada para controle remoto de energia e leitura de sensores.
Recomendações Atualize para a versão 1.16.18 ou posterior. Como medida paliativa temporária, evite usar os subcomandos "ipmi-oem dell get-active-directory-config" e "ipmi-oem fujitsu get-sel-entry-long-text".

Correção

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:36210
ALSA-2026:36211
ALSA-2026:36307
BDU:2026-09755
CVE-2026-50031
OESA-2026-2876
OESA-2026-2877
OESA-2026-2878
OESA-2026-2879
OPENSUSE-SU-2026:11020-1
OPENSUSE-SU-2026:21088-1
RHSA-2026:36210
RHSA-2026:36211
RHSA-2026:36307
SUSE-SU-2026:22163-1
SUSE-SU-2026:22216-1
SUSE-SU-2026:22243-1
SUSE-SU-2026:22246-1
SUSE-SU-2026:2679-1
USN-8613-1

Produtos afetados

Freeipmi
Red Os
Rocky Linux