IBM Power Firmware FW 1120.00, FW 1110.00 através de FW 1110.30, e FW 1060.00 através de FW 1060.80 é afetado por uma vulnerabilidade no caminho de validação de imagem do processo de arranque do firmware do host. Um atacante com acesso ao serviço ao processador de serviço pode fornecer uma imagem de atualização de código maliciosamente elaborada, permitindo a execução de código arbitrário no sistema host. A exploração bem sucedida pode resultar em um impacto de confidencialidade, integridade e disponibilidade no sistema hospedeiro afetado. Registro de aconselhamento: GHSA-gxcw-mv 6 h- cx 89. Identificadores relacionados: CVE- 2026 - 19234.
Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 19 T 18: 32: 52.000 Z e lista a sua última modificação como 2026 - 08 - 19 T 18: 32: 52.000 Z. Severidade: ALTAMENTE. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H.
Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 121. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.