9.1

CVE-2021-20487

IBM Power9 Self Boot Engine(SBE) could allow a privileged user to inject malicious code and compromise the integrity of the host firmware bypassing the host firmware signature verification process.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Power9 System Firmware Version >= fw930.00 < fw930.30
   Ibm ≫ 9008-22l Version -
   Ibm ≫ 9009-22a Version -
   Ibm ≫ 9009-41a Version -
   Ibm ≫ 9009-42a Version -
   Ibm ≫ 9040-mr9 Version -
   Ibm ≫ 9080-m9s Version -
   Ibm ≫ 9223-22h Version -
   Ibm ≫ 9223-42h Version -
Ibm ≫ Power9 System Firmware Version >= fw940.00 < fw940.20
   Ibm ≫ 9008-22l Version -
   Ibm ≫ 9009-22a Version -
   Ibm ≫ 9009-41a Version -
   Ibm ≫ 9009-42a Version -
   Ibm ≫ 9040-mr9 Version -
   Ibm ≫ 9080-m9s Version -
   Ibm ≫ 9223-22h Version -
   Ibm ≫ 9223-42h Version -
Ibm ≫ Power9 System Firmware Version < fw950.00
   Ibm ≫ 9009-22g Version -
   Ibm ≫ 9009-41g Version -
   Ibm ≫ 9009-42g Version -
   Ibm ≫ 9223-22s Version -
   Ibm ≫ 9223-42s Version -
Ibm ≫ Scale-out Lc System Firmware Version < op940.20
   Ibm ≫ 8335-gth Version -
   Ibm ≫ 8335-gtx Version -
   Ibm ≫ 9183-22x Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.68% 0.475
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 9.1 2.3 6
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
IBM 8 1.3 6
CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE-347 Improper Verification of Cryptographic Signature

The product does not verify, or incorrectly verifies, the cryptographic signature for data.

https://exchange.xforce.ibmcloud.com/vulnerabilities/197730
Vendor Advisory
VDB Entry
https://www.ibm.com/support/pages/node/6455911
Vendor Advisory