3.2
CVE-2026-19492
- EPSS 0.12%
- Veröffentlicht 24.09.2026 14:17:15
- Zuletzt bearbeitet 30.09.2026 15:40:51
- Erkennungen
This Power System update is being released to address
IBM PowerVM Hypervisor FW1120.00 through FW1120.01, FW1110.00 through FW1110.31, and FW1060.00 through FW1060.81 is affected by a vulnerability in a hypervisor call interface. An attacker with root access to a guest partition can read a limited amount of hypervisor memory, potentially exposing sensitive data belonging to the hypervisor or other guest partitions hosted on the same system, resulting in a confidentiality impact. The attacker has no control over which memory contents are returned. This vulnerability is of particular concern in multi-tenant environments where guests may run arbitrary OS images.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Power System S1122 (9824-22a) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System S1122 (9824-22a) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1124 (9824-42a) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System S1124 (9824-42a) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1122s (9824-22b) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System S1122s (9824-22b) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1114 (9824-41b) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System S1114 (9824-41b) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System L1122 (9856-22h) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System L1122 (9856-22h) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System L1124 (9856-42h) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System L1124 (9856-42h) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System E1150 (9043-mru) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System E1150 (9043-mru) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1112 (9242-21b) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1112 (9242-21t) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System E1080 (9080-hex) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1022 (9105-22a) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1024 (9105-42a) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1022s (9105-22b) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1014 (9105-41b) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System L1022 (9786-22h) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System L1024 (9786-42h) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System E1050 (9043-mrx) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1012 (9028-21b) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System E1180 (9080-heu) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System E1180 (9080-heu) Firmware Version >= fw1120.00 < fw1120.02
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.12% | 0.014 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| IBM | 3.2 | 1.5 | 1.4 |
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
|
CWE-457 Use of Uninitialized Variable
The code uses a variable that has not been initialized, leading to unpredictable or unintended results.
https://www.ibm.com/support/pages/node/7289137