AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Buffer overflow crítico en FreeIPMI expone servidores Dell iDRAC a ejecución remota de código

CVE-2026-85506 permite comprometer controladores de gestión fuera de banda mediante un subcomando específico sin parches en versiones anteriores a 1.6.19
Alerta

CVE-2026-85506 permite comprometer controladores de gestión fuera de banda mediante un subcomando específico sin parches en versiones anteriores a 1.6.19

Un desbordamiento de pila en FreeIPMI, la implementación de código abierto del protocolo IPMI utilizada para gestión remota de servidores, permite a un atacante ejecutar código arbitrario en sistemas que ejecutan versiones anteriores a 1.6.19. La vulnerabilidad, catalogada como CVE-2026-85506 con severidad crítica por el National Vulnerability Database, reside en el componente ipmi-oem que interactúa específicamente con controladores iDRAC de Dell. El fallo se activa mediante el subcomando idrac-info dentro del comando dell get-system-info, una función diseñada para extraer información de configuración del hardware.

Cómo un subcomando de diagnóstico se convierte en vector de ataque

La función vulnerable, _get_dell_system_info_idrac_info, está implementada en el archivo ipmi-oem/ipmi-oem-dell.c del código fuente de FreeIPMI. Este componente procesa respuestas del controlador iDRAC sin validar correctamente el tamaño de los datos recibidos antes de copiarlos a un buffer de tamaño fijo en la pila. Un atacante con capacidad de enviar comandos IPMI al sistema — ya sea por acceso a la red de gestión o mediante credenciales comprometidas — puede construir una respuesta malformada que sobrescriba direcciones de retorno en la pila y redirija la ejecución del programa.

El protocolo IPMI opera típicamente en redes de gestión fuera de banda, separadas del tráfico de producción, pero esta separación no siempre se implementa correctamente. En entornos donde la interfaz IPMI es accesible desde redes corporativas o, peor aún, desde Internet, la explotación no requiere autenticación previa si el atacante puede interceptar o falsificar respuestas del controlador. La naturaleza del desbordamiento de pila — a diferencia de un desbordamiento de heap — facilita la explotación confiable porque las direcciones de memoria son predecibles en arquitecturas de servidor comunes.

Por qué Dell iDRAC concentra el riesgo en infraestructura crítica

Dell iDRAC es el controlador de gestión integrado en servidores PowerEdge, una de las líneas más desplegadas en centros de datos corporativos y proveedores de nube en América Latina. FreeIPMI se utiliza frecuentemente en scripts de automatización, herramientas de monitoreo y plataformas de orquestación que necesitan interactuar con estos controladores sin depender del software propietario de Dell. La función afectada — obtener información del sistema iDRAC — es precisamente el tipo de operación que se ejecuta de forma automatizada en pipelines de inventario y auditoría de hardware.

Brasil y México, donde la adopción de servidores Dell en sectores financiero, telecomunicaciones y gobierno es significativa, enfrentan exposición estructural si las herramientas de gestión no se actualizan. La dependencia de FreeIPMI en entornos Linux de administración de infraestructura significa que un único servidor de gestión comprometido puede convertirse en punto de pivote hacia toda la flota de servidores físicos. No hay evidencia reportada de explotación activa de CVE-2026-85506, pero la publicación del CVE con detalles técnicos precisos reduce la ventana antes de que aparezcan exploits funcionales.

El patrón recurrente en componentes de gestión fuera de banda

Esta vulnerabilidad se suma a una serie de fallos críticos en protocolos y herramientas de gestión fuera de banda documentados en los últimos años. IPMI, diseñado en los años 90, no incorpora las protecciones de memoria que son estándar en software moderno. FreeIPMI, aunque es una implementación de código abierto mantenida activamente, hereda las limitaciones del protocolo subyacente y debe interactuar con implementaciones propietarias de fabricantes que no siempre siguen especificaciones de forma consistente.

Publicidad728×90 — In-Article

La corrección en la versión 1.6.19 de FreeIPMI presumiblemente introduce validación de tamaño antes de copiar datos del controlador a buffers locales, pero la actualización requiere intervención manual en cada sistema que ejecute la biblioteca. A diferencia de vulnerabilidades en aplicaciones de usuario, los fallos en herramientas de administración de sistemas suelen permanecer sin parchear durante períodos prolongados porque las actualizaciones en entornos de producción se programan con menor frecuencia y requieren ventanas de mantenimiento coordinadas.

Nuestro análisis

CVE-2026-85506 expone una debilidad estructural en la cadena de confianza de la gestión de infraestructura: el software que administra el hardware físico opera con privilegios máximos pero recibe menos escrutinio de seguridad que las aplicaciones orientadas a usuarios. El hecho de que la vulnerabilidad resida en código específico para un fabricante — Dell — sugiere que las funciones OEM en FreeIPMI no reciben el mismo nivel de revisión que el núcleo del protocolo IPMI. Esto es consistente con el patrón observado en otros proyectos de código abierto donde las extensiones propietarias introducen superficie de ataque adicional.

La severidad crítica asignada por NVD refleja el potencial de ejecución remota de código con privilegios de sistema, pero la explotabilidad real depende de la configuración de red y las políticas de acceso a interfaces IPMI. Organizaciones que mantienen redes de gestión estrictamente segmentadas y requieren autenticación multifactor para acceso a controladores reducen significativamente el riesgo, aunque no lo eliminan por completo si un atacante ya comprometió credenciales o tiene presencia en la red de gestión.

¿Cuántas herramientas de automatización en producción ejecutan versiones de FreeIPMI anteriores a 1.6.19 sin que los equipos de seguridad lo sepan, y cuánto tiempo pasará antes de que un actor de amenaza construya un exploit funcional que no requiera más que acceso de red a un puerto IPMI mal configurado?

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard