CRITICAL🇬🇧 English

CVE-2021-38917

IBM PowerVM Hypervisor — nieautoryzowany odczyt i zapis pamięci hosta przez FSP

CVSS 9.1v3.1pub. 2021-12-10upd. 2024-11-21

Podatność w IBM PowerVM Hypervisor umożliwia atakującemu, który uzyska dostęp serwisowy do FSP (Flexible Service Processor), odczyt i zapis dowolnych obszarów pamięci systemu hosta. Ze względu na krytyczny poziom CVSS 9.1 oraz brak wymagań dotyczących uwierzytelnienia sieciowego, podatność stanowi poważne zagrożenie dla integralności i poufności danych.

Pokaż oryginał (EN)

IBM PowerVM Hypervisor FW860, FW940, and FW950 could allow an attacker that gains service access to the FSP can read and write arbitrary host system memory through a series of carefully crafted service procedures. IBM X-Force ID: 210018.

🤖 Analiza AI
Jak działa

Atakujący, który uzyska dostęp serwisowy do interfejsu FSP (Flexible Service Processor) hypervisora IBM PowerVM, może wykonać serię starannie spreparowanych procedur serwisowych. Procedury te pozwalają na odczyt oraz zapis dowolnych obszarów pamięci systemu hosta bez stosownych ograniczeń dostępu. FSP jest dedykowanym procesorem zarządzającym w serwerach IBM Power, co oznacza, że podatność leży poza głównym środowiskiem systemu operacyjnego i może być trudna do wykrycia standardowymi narzędziami monitoringu.

Skutki

Atakujący może odczytać poufne dane przechowywane w pamięci hosta (np. klucze kryptograficzne, dane procesów, dane maszyn wirtualnych) oraz zmodyfikować dowolne obszary tej pamięci, co może prowadzić do naruszenia integralności systemu lub uruchomionych na nim maszyn wirtualnych.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (IBM Support: https://www.ibm.com/support/pages/node/6525010). Dodatkowo zaleca się ograniczenie i ścisłą kontrolę dostępu serwisowego do interfejsu FSP wyłącznie do zaufanych i autoryzowanych użytkowników.

Kogo dotyczy

IBM PowerVM Hypervisor w wersjach firmware: FW860, FW940 oraz FW950.

Uwagi

Podatność została zgłoszona i udokumentowana przez IBM X-Force pod identyfikatorem ID: 210018.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • IBM Powervm Hypervisor

    OS
    Ibm
    fw860fw940fw950
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30438CRITICAL9.3PL ✓ten sam produkt

IBM PowerVM: przełamanie izolacji partycji logicznych na Power9/Power10

CVE-2021-38923CRITICAL9.1PL ✓ten sam produkt

IBM PowerVM Hypervisor: ucieczka z VM przez zduplikowane WWPNy

CVE-2021-38918HIGH7.5ten sam produkt

IBM PowerVM Hypervisor FW860, FW940, FW950, and FW1010, through a specific sequence of VM management operation...

CVE-2025-36238MEDIUM6.0ten sam produkt

Hyperwisor IBM PowerVM FW1110.00 do FW1110.03, FW1060.00 do FW1060.51 oraz FW950.00 do FW950.F0 może pozwolić ...

CVE-2025-36035MEDIUM6.7ten sam produkt

IBM PowerVM Hypervisor FW950.00 through FW950.E0, FW1050.00 through FW1050.50, and FW1060.00 through FW1060.40...