PT-2026-92019 · Openbmc · Phosphor-Net-Ipmid+1

·

CVE-2026-16140

·

Publicado

2026-09-15

·

Atualizado

2026-09-30

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas phosphor-net-ipmid (versões afetadas não especificadas)
Description Uma falha de lógica na implementação IPMI do OpenBMC permite que o contexto de autorização de uma sessão ativa seja substituído por uma conta alvo. Isso ocorre enquanto as chaves de integridade e criptografia originais permanecem ativas, permitindo a escalada de privilégios sem a necessidade de reautenticação. Esta implementação é utilizada por diversos fornecedores downstream, incluindo NVIDIA e H3C.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-16140

Produtos afetados

Openbmc
Phosphor-Net-Ipmid