PT-2026-78565 · Ibm · Power Systems Firmware
CVE-2026-16930
·
Publicado
2026-08-19
·
Atualizado
2026-08-25
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
IBM Power Systems Firmware FW1120.00
IBM Power Systems Firmware versões FW1110.00 through FW1110.30
IBM Power Systems Firmware versões FW1060.00 through FW1060.80
Description
Existe um problema na interface entre o Baseboard Management Controller (BMC) ou Field Programmable System Extension (FSP) e o sistema host. Um invasor com acesso de conta de serviço ou root ao BMC/FSP pode executar código arbitrário no sistema host. Isso permite o controle total sobre o host e todas as partições hospedadas, impactando a confidencialidade, integridade e disponibilidade.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Power Systems Firmware