Amazon Linux 2023:freeipmi、freeipmi-bmc-watchdog、freeipmi-devel (ALAS2023-2026-3134)

critical Nessus Plugin ID 351030

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-3134 公告中所提及的多個弱點影響。

FreeIPMI 之前 1.6.19 在 libfreeipmi/sel/ 的 _ipmi_sel_oem_fujitsu_get_sel_entry_long_text 中存在堆疊型緩衝區溢位ipmi-sel-string-fujitsu-irmc-common.c 透過格式錯誤的 Fujitsu SEL 長文字回應。
(CVE-2026-85504)

當 BMC 提供短回應時,FreeIPMI 1.6.19 中的 ipmi-oem 在 ipmi-oem/ipmi-oem-fujitsu.c 中的ipmi_oem_fujitsu_get_sel_entry_long_text中有一個堆疊型緩衝區過度讀取,這是一個與 (具有不同受影響版本) 的 CVE-2026-50031 弱點不同。
(CVE-2026-85505)

之前 FreeIPMI 1.6.19 中的 ipmi-oem 在 ipmi-oem/ipmi-oem-dell.c 的_get_dell_system_info_idrac_info中存在堆疊型緩衝區溢位 (dell get-system-info 的 idrac-info 子命令)。(CVE-2026-85506)

之前 FreeIPMI 1.6.19 中的 ipmi-oem 在 ipmi-oem/ipmi-oem-dell.c (dell get-system-info 的 cmc-info 子命令) 的_output_dell_system_info_cmc_info中存在堆疊型緩衝區溢位。(CVE-2026-85507)

FreeIPMI 中的 ipmi-oem 之前 1.6.19 在
_output_dell_system_info_cmc_ipv6_info在 ipmi-oem/ipmi-oem-dell.c 中 (dell get-system-info 的 cmc-ipv6-info 子命令)。(CVE-2026-85508)

當 BMC 傳回的位元組多於要求的位元組時,FreeIPMI 之前 1.6.19 在 libfreeipmi/fru/ipmi-fru.c 的_read_fru_data中會發生堆疊型緩衝區溢位。(CVE-2026-85509)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update freeipmi --releasever 2023.12.20260928」或「dnf update --advisory ALAS2023-2026-3134 --releasever 2023.12.20260928」來更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-3134.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-85504.html

https://explore.alas.aws.amazon.com/CVE-2026-85505.html

https://explore.alas.aws.amazon.com/CVE-2026-85506.html

https://explore.alas.aws.amazon.com/CVE-2026-85507.html

https://explore.alas.aws.amazon.com/CVE-2026-85508.html

https://explore.alas.aws.amazon.com/CVE-2026-85509.html

Plugin 詳細資訊

嚴重性: Critical

ID: 351030

檔案名稱: al2023_ALAS2023-2026-3134.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/29

已更新: 2026/9/29

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.9

百分位數: 58.29

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-85509

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:freeipmi-bmc-watchdog-debuginfo, p-cpe:/a:amazon:linux:freeipmi-bmc-watchdog, p-cpe:/a:amazon:linux:freeipmi-debuginfo, p-cpe:/a:amazon:linux:freeipmi-debugsource, p-cpe:/a:amazon:linux:freeipmi-devel, p-cpe:/a:amazon:linux:freeipmi-ipmidetectd-debuginfo, p-cpe:/a:amazon:linux:freeipmi-ipmidetectd, p-cpe:/a:amazon:linux:freeipmi-ipmiseld-debuginfo, p-cpe:/a:amazon:linux:freeipmi-ipmiseld, p-cpe:/a:amazon:linux:freeipmi

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/29

弱點發布日期: 2026/9/4

參考資訊

CVE: CVE-2026-85504, CVE-2026-85505, CVE-2026-85506, CVE-2026-85507, CVE-2026-85508, CVE-2026-85509

IAVB: 2026-B-0251