CVE-2025-26336 Dell CMC 堆栈溢出漏洞
影响可能導致服務崩潰或遠端程式碼執行
AI 研判
CVE-2025-26336 為 Dell CMC(Chassis Management Controller)中的堆疊溢位漏洞,由 WatchTowr Labs 披露。
影响范围
Dell CMC
受影響產品為 Dell CMC,具體受影響版本範圍暫無公開資訊。
漏洞详情
漏洞類型為堆疊緩衝區溢位,成因通常為程式未對輸入長度進行邊界檢查,導致覆寫堆疊記憶體。攻擊者可透過特製輸入觸發溢位,可能造成服務崩潰,並在特定條件下達成遠端程式碼執行。
利用条件与风险
利用前提為攻擊者能向受影響服務發送特製請求;成功利用可能導致管理控制器失陷,進而影響所管理的伺服器硬體。
修复建议
建議查閱 Dell 官方安全公告並套用對應修補程式;緩解措施包括限制 CMC 管理介面的網路存取。
原始情报
WatchTowr Labs 披露 Dell CMC 存在堆疊溢位漏洞,編號 CVE-2025-26336。