CVE-2025-8404CVE-2025-8404是Supermicro公司BMC(基板管理控制器)共享库中的一个栈缓冲区溢出漏洞。该漏洞存在于BMC固件的安全关键组件中,攻击者通过精心构造的HTTP请求头(header)触发栈缓冲区溢出。成功利用此漏洞可实现任意代码执行,对BMC固件操作系统造成严重影响。BMC作为服务器远程管理的核心组件,负责提供IPMI、KVM、远程电源管理等关键功能,其安全性直接关系到整个服务器基础设施的安全。由于该漏洞需要高权限认证才能利用,CVSS评分定为5.5(中危),但实际危害可能被低估,因为BMC被攻破后可用于进一步横向移动和数据窃取。
该漏洞是经典的栈缓冲区溢出问题,发生在Supermicro BMC固件的共享库中。当BMC处理HTTP请求时,对用户输入的header字段缺乏有效的边界检查,导致攻击者可以通过发送超长的header值覆盖相邻的栈内存空间。攻击者需要具备BMC的高权限账户(如管理员或运营商账户),这使得攻击门槛相对较高。漏洞利用的关键在于构造精确的ROP(返回导向编程)链或shellcode,绕过栈保护机制(如Stack Canary),最终实现代码执行。成功执行后,攻击者可在BMC固件层面获得完全控制权,可用于植入后门、窃取敏感信息或作为进一步攻击的跳板。该漏洞影响BMC的IPMI协议栈和Web管理界面,属于固件层面的安全缺陷。