IBM PowerVM Hypervisor FW 1120.00, FW 1110.00 através de FW 1110.30, FW 1060.00 através de FW 1060.80, e FW 950.00 através de FW 950.H 2 é afetado por uma vulnerabilidade na interface de caixa de correio do processador de serviço. Um atacante com acesso ao nível de serviço autenticado ao FSP pode enviar uma mensagem de correio especialmente criada para ler ou modificar regiões arbitrárias da memória do Hostboot, comprometendo a pilha de arranque do firmware do host e o hipervisor carregado por ele. A exploração bem sucedida resulta em um impacto de confidencialidade, integridade e disponibilidade no sistema gerenciado. Registro de aconselhamento: GHSA- 8 pm 5 - m 8 h 3 - 36 WW. Identificadores relacionados: CVE- 2026 - 16707.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 19 T 21: 30: 33.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 21: 30: 33.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 125. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.