AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Buffer overflow crítico en FreeIPMI expone servidores con gestión remota

Una falla en la biblioteca de administración IPMI permite ejecución remota de código cuando el controlador de placa base devuelve datos malformados — versiones anteriores a 1.6.19 quedan expuestas
Alerta

Una falla en la biblioteca de administración IPMI permite ejecución remota de código cuando el controlador de placa base devuelve datos malformados — versiones anteriores a 1.6.19 quedan expuestas

El National Vulnerability Database clasificó como crítica una vulnerabilidad de desbordamiento de pila en FreeIPMI, la implementación de código abierto del protocolo IPMI que administra hardware de servidores fuera de banda. La falla, identificada como CVE-2026-85509, permite que un controlador de placa base comprometido o malicioso ejecute código arbitrario en el sistema que consulta datos de inventario del hardware. Todas las versiones anteriores a la 1.6.19 quedan afectadas, lo que incluye instalaciones en centros de datos que no actualizan regularmente componentes de gestión fuera de banda.

Cómo un controlador de hardware puede comprometer el sistema operativo

La vulnerabilidad reside en la función _read_fru_data del archivo libfreeipmi/fru/ipmi-fru.c, que procesa datos de Field Replaceable Unit (información de inventario de componentes físicos como placas, fuentes de alimentación, módulos de memoria). Cuando un BMC retorna más bytes de los solicitados en respuesta a una consulta FRU, la función escribe esos datos adicionales fuera del buffer asignado en la pila, sobrescribiendo direcciones de retorno y permitiendo control del flujo de ejecución.

El escenario de explotación requiere que el atacante controle previamente el BMC — ya sea mediante acceso físico, credenciales comprometidas de gestión IPMI, o explotando otra vulnerabilidad en el firmware del controlador. Una vez controlado el BMC, el atacante puede responder con payloads maliciosos a cualquier consulta FRU legítima desde el sistema operativo o herramientas de administración, convirtiendo una operación de lectura de inventario en un vector de escalada hacia el host.

Por qué la gestión fuera de banda se convierte en superficie de ataque

IPMI opera en un canal separado del sistema operativo principal, diseñado para permitir administración remota incluso cuando el servidor está apagado o el OS no responde. Esa independencia arquitectónica — que es su ventaja operativa — también significa que las bibliotecas como FreeIPMI procesan datos de un componente que el sistema operativo no puede auditar directamente. Si el BMC está comprometido, el OS confía en respuestas que pueden estar diseñadas para explotar parsers vulnerables.

FreeIPMI se utiliza en distribuciones Linux empresariales, herramientas de monitoreo de infraestructura y scripts de automatización de centros de datos. La versión 1.6.19, publicada para corregir CVE-2026-85509, modifica _read_fru_data para validar que la cantidad de bytes recibidos no exceda el tamaño del buffer antes de copiarlos. Instalaciones que no apliquen esta actualización mantienen la función vulnerable activa en cada consulta de inventario de hardware.

Exposición en centros de datos latinoamericanos con gestión IPMI heredada

Proveedores de hosting y colocación en Brasil, México y Argentina que operan infraestructura con servidores Dell, Supermicro o HP de generaciones anteriores suelen mantener FreeIPMI en versiones estables de largo plazo, priorizando compatibilidad sobre actualizaciones frecuentes de componentes de gestión. Esa práctica deja expuesta la superficie de ataque IPMI en entornos donde los BMC no están segmentados en redes de administración aisladas — configuración común en centros de datos de escala media que comparten VLANs entre gestión y producción.

Publicidad728×90 — In-Article

El riesgo se amplifica en instalaciones que exponen interfaces IPMI a Internet para administración remota sin VPN, práctica documentada en escaneos de Shodan que muestran miles de puertos 623 (IPMI sobre UDP) accesibles públicamente en la región. Si un atacante compromete credenciales IPMI por defecto o mediante fuerza bruta, CVE-2026-85509 le proporciona un camino directo desde el BMC hacia el sistema operativo del servidor, saltando controles de seguridad del OS.

Nuestro análisis

CVE-2026-85509 expone un patrón recurrente en vulnerabilidades de gestión fuera de banda: el código que parsea respuestas de firmware asume buena fe del hardware, sin validar que los datos recibidos respeten los límites solicitados. Este caso replica la lógica de fallas anteriores en parsers de protocolos de gestión (AMT, Redfish, SNMP), donde la confianza implícita en componentes de bajo nivel se convierte en vector de escalada una vez que esos componentes están comprometidos.

Lo que no está documentado es cuántas instalaciones de FreeIPMI en producción actualizan regularmente bibliotecas de gestión IPMI — componentes que rara vez generan alertas de seguridad visibles porque operan fuera del stack de aplicaciones monitoreado. La ausencia de telemetría sobre adopción de la versión 1.6.19 en centros de datos LATAM deja sin respuesta cuánto tiempo permanecerá explotable esta superficie de ataque en infraestructura crítica que no prioriza parches en herramientas de administración de hardware. ¿Cuántos servidores seguirán consultando inventario FRU con código vulnerable hasta que una brecha atribuida a gestión IPMI fuerce auditorías de versiones en componentes fuera de banda?

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard