PT-2026-65528 · Ibm · Openbmc

CVE-2026-8058

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v3.1

4.9

Média

VetorAV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM OPENBMC versões FW1110.00 through FW1110.20 IBM OPENBMC versões FW1060.00 through FW1060.71
Description Existe um problema de divulgação de informações sensíveis onde um usuário pode fornecer uma senha durante uma solicitação de dump de recurso. Essa senha é então armazenada no log de auditoria do BMC, tornando-a visível para usuários administradores.
Recommendations Atualize as versões do IBM OPENBMC FW1110.00 through FW1110.20 para uma versão mais recente. Atualize as versões do IBM OPENBMC FW1060.00 through FW1060.71 para uma versão mais recente.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-8058

Produtos afetados

Openbmc