CVE-2026-33554FreeIPMI 1.16.17 之前的版本中存在缓冲区溢出漏洞。该漏洞源于 ipmi-oem 客户端命令在处理 Dell、Supermicro 和 Wistron 服务器的特定响应消息时,未能正确验证边界。攻击者可通过网络利用此漏洞导致服务拒绝或潜在执行任意代码,无需用户交互。
该漏洞位于 FreeIPMI 的 ipmi-oem 组件中,主要影响三个特定子命令:Dell 的 get-last-post-code、Supermicro 的 extra-firmware-info 以及 Wistron 的 read-proprietary-string。当客户端向服务器发送请求并接收响应时,程序未对响应数据的长度进行严格校验,导致发生堆栈或堆缓冲区溢出。由于 IPMI 协议通常运行在带外管理网络上,攻击者可以通过伪装为恶意 IPMI 服务器或中间人攻击,向运行 FreeIPMI 的客户端发送特制的超长响应数据包触发溢出。CVSS 3.1 评分为 7.5,攻击无需认证且无需用户交互,主要影响系统可用性。