OESA-2026-3900

Source
https://www.openeuler.org/en/security/security-bulletins/detail/?id=openEuler-SA-2026-3900
Import Source
https://repo.openeuler.org/security/data/osv/OESA-2026-3900.json
JSON Data
https://api.osv.dev/v1/vulns/OESA-2026-3900
Upstream
CVE (6)
  • CVE-2026-85504
  • CVE-2026-85505
  • CVE-2026-85506
  • CVE-2026-85507
  • CVE-2026-85508
  • CVE-2026-85509
Published
2026-09-20T13:23:03Z
Modified
2026-09-20T13:30:23Z
Severity
  • 9.8 (Critical) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H CVSS Calculator
Summary
freeipmi security update
Details

The package provides "Remote-Console" and "System Management software" based on intelligent platform management interface specification.

Security Fix(es):

FreeIPMI before 1.6.19 has a stack-based buffer overflow in _ipmi_sel_oem_fujitsu_get_sel_entry_long_text in libfreeipmi/sel/ipmi-sel-string-fujitsu-irmc-common.c via malformed Fujitsu SEL long-text responses.(CVE-2026-85504)

ipmi-oem in FreeIPMI before 1.6.19 has a stack-based buffer over-read in ipmi_oem_fujitsu_get_sel_entry_long_text in ipmi-oem/ipmi-oem-fujitsu.c when a BMC provides a short response, a different vulnerability than CVE-2026-50031 (which has different affected versions).(CVE-2026-85505)

ipmi-oem in FreeIPMI before 1.6.19 has a stack-based buffer overflow in _get_dell_system_info_idrac_info in ipmi-oem/ipmi-oem-dell.c (idrac-info subcommand to dell get-system-info).(CVE-2026-85506)

ipmi-oem in FreeIPMI before 1.6.19 has a stack-based buffer overflow in _output_dell_system_info_cmc_info in ipmi-oem/ipmi-oem-dell.c (cmc-info subcommand to dell get-system-info).(CVE-2026-85507)

ipmi-oem in FreeIPMI before 1.6.19 has a stack-based buffer overflow in _output_dell_system_info_cmc_ipv6_info in ipmi-oem/ipmi-oem-dell.c (cmc-ipv6-info subcommand to dell get-system-info).(CVE-2026-85508)

FreeIPMI before 1.6.19 has a stack-based buffer overflow in _read_fru_data in libfreeipmi/fru/ipmi-fru.c when a BMC returns more bytes than requested, potentially leading to denial of service or arbitrary code execution.(CVE-2026-85509)

Database specific
{
    "severity":  "Critical"
}
References

Affected packages

openEuler:24.03-LTS-SP1 / freeipmi

Package

Name
freeipmi
Purl
pkg:rpm/openEuler/freeipmi&distro=openEuler-24.03-LTS-SP1

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
1.6.19-1.oe2403sp1

Ecosystem specific

{
    "aarch64":  [
        "freeipmi-1.6.19-1.oe2403sp1.aarch64.rpm",
        "freeipmi-debuginfo-1.6.19-1.oe2403sp1.aarch64.rpm",
        "freeipmi-debugsource-1.6.19-1.oe2403sp1.aarch64.rpm",
        "freeipmi-devel-1.6.19-1.oe2403sp1.aarch64.rpm"
    ],
    "noarch":  [
        "freeipmi-help-1.6.19-1.oe2403sp1.noarch.rpm"
    ],
    "src":  [
        "freeipmi-1.6.19-1.oe2403sp1.src.rpm"
    ],
    "x86_64":  [
        "freeipmi-1.6.19-1.oe2403sp1.x86_64.rpm",
        "freeipmi-debuginfo-1.6.19-1.oe2403sp1.x86_64.rpm",
        "freeipmi-debugsource-1.6.19-1.oe2403sp1.x86_64.rpm",
        "freeipmi-devel-1.6.19-1.oe2403sp1.x86_64.rpm"
    ]
}

Database specific

source
"https://repo.openeuler.org/security/data/osv/OESA-2026-3900.json"