天下漏洞,尽知其名
HIGH

CVE-2025-26336 Dell CMC 堆栈溢出漏洞

影响可能導致服務崩潰或遠端程式碼執行

AI 研判

CVE-2025-26336 為 Dell CMC(Chassis Management Controller)中的堆疊溢位漏洞,由 WatchTowr Labs 披露。

影响范围

Dell CMC

受影響產品為 Dell CMC,具體受影響版本範圍暫無公開資訊。

漏洞详情

漏洞類型為堆疊緩衝區溢位,成因通常為程式未對輸入長度進行邊界檢查,導致覆寫堆疊記憶體。攻擊者可透過特製輸入觸發溢位,可能造成服務崩潰,並在特定條件下達成遠端程式碼執行。

利用条件与风险

利用前提為攻擊者能向受影響服務發送特製請求;成功利用可能導致管理控制器失陷,進而影響所管理的伺服器硬體。

修复建议

建議查閱 Dell 官方安全公告並套用對應修補程式;緩解措施包括限制 CMC 管理介面的網路存取。

原始情报

WatchTowr Labs 披露 Dell CMC 存在堆疊溢位漏洞,編號 CVE-2025-26336。