Aller au contenu

Fiche vulnérabilité

CVE-2026-18821 : faille élevée ibm power system s1122 \(9824-22a\)… (CVSS 8.8)

Description

IBM PowerVM Hypervisor FW1120.00, FW1110.00 through FW1110.30, FW1060.00 through FW1060.80, and FW950.00 through FW950.H2 Power Systems Firmware is affected by a vulnerability in partition firmware during network boot. An unauthenticated attacker on the same network as a partition undergoing network boot can send a malformed packet, allowing arbitrary code to be executed in the partition firmware and compromising everything subsequently loaded by that partition. Other partitions and the managed system are not affected. Only partitions actively performing a network boot are affected, resulting in a confidentiality, integrity, and availability impact.

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
19 août 2026
Dernière mise à jour
25 août 2026

Produits concernés

  • ibm power system s1122 \(9824-22a\) firmware
  • ibm power system s1124 \(9824-42a\) firmware
  • ibm power system s1122s \(9824-22b\) firmware
  • ibm power system s1114 \(9824-41b\) firmware
  • ibm power system l1122 \(9856-22h\) firmware
  • ibm power system l1124 \(9856-42h\) firmware
  • ibm power system e1150 \(9043-mru\) firmware
  • ibm power system s1112 \(9242-21b\) firmware
  • ibm power system s1112 \(9242-21t\) firmware
  • ibm power system e1080 \(9080-hex\) firmware
  • ibm power system s1022 \(9105-22a\) firmware
  • ibm power system s1024 \(9105-42a\) firmware
  • ibm power system s1022s \(9105-22b\) firmware
  • ibm power system s1014 \(9105-41b\) firmware
  • ibm power system l1022 \(9786-22h\) firmware
  • ibm power system l1024 \(9786-42h\) firmware
  • ibm power system e1050 \(9043-mrx\) firmware
  • ibm power system s1012 \(9028-21b\) firmware
  • ibm power system e1180 \(9080-heu\) firmware
  • ibm power system s922 \(9009-22g\) firmware

Références

Rechercher une autre vulnérabilité dans la base CVE