FreeIPMI before 1.6.19 has a stack-based buffer overflow in _read_fru_data in libfreeipmi/fru/ipmi-fru.c when a BMC returns more bytes than requested.Referenceshttps://www.openwall.com/lists/oss-security/2026/08/28/5https://www.gnu.org/software/freeipmi/https://ftp.gnu.org/gnu/freeipmi/freeipmi-1.6.19.tar.gz