3.2

CVE-2026-19492

This Power System update is being released to address

IBM PowerVM Hypervisor FW1120.00 through FW1120.01, FW1110.00 through FW1110.31, and FW1060.00 through FW1060.81 is affected by a vulnerability in a hypervisor call interface. An attacker with root access to a guest partition can read a limited amount of hypervisor memory, potentially exposing sensitive data belonging to the hypervisor or other guest partitions hosted on the same system, resulting in a confidentiality impact. The attacker has no control over which memory contents are returned. This vulnerability is of particular concern in multi-tenant environments where guests may run arbitrary OS images.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Power System S1122 (9824-22a) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System S1122 (9824-22a) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1124 (9824-42a) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System S1124 (9824-42a) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1122s (9824-22b) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System S1122s (9824-22b) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1114 (9824-41b) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System S1114 (9824-41b) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System L1122 (9856-22h) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System L1122 (9856-22h) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System L1124 (9856-42h) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System L1124 (9856-42h) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System E1150 (9043-mru) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System E1150 (9043-mru) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1112 (9242-21b) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System S1112 (9242-21t) Firmware Version >= fw1120.00 < fw1120.02
Ibm ≫ Power System E1080 (9080-hex) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1022 (9105-22a) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1024 (9105-42a) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1022s (9105-22b) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1014 (9105-41b) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System L1022 (9786-22h) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System L1024 (9786-42h) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System E1050 (9043-mrx) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System S1012 (9028-21b) Firmware Version >= fw1060.00 < fw1060.82
Ibm ≫ Power System E1180 (9080-heu) Firmware Version >= fw1110.00 < fw1110.32
Ibm ≫ Power System E1180 (9080-heu) Firmware Version >= fw1120.00 < fw1120.02
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.12% 0.014
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
IBM 3.2 1.5 1.4
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N
CWE-457 Use of Uninitialized Variable

The code uses a variable that has not been initialized, leading to unpredictable or unintended results.

https://www.ibm.com/support/pages/node/7289137
Patch
Vendor Advisory