IBM PowerVM Hypervisor FW1110.00 through FW1110.03, FW1060.00 through FW1060.51, and FW950.00 through FW950.F0 could allow a local user with administration privileges to obtain sensitive information from a Virtual TPM through a series of PowerVM service procedures.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:NIBM Powervm Hypervisor
OSIbmfw1060.00fw1060.10fw1060.12fw1060.20fw1060.21fw1060.40fw1060.41fw1060.50fw1060.51fw1110.00fw1110.01fw1110.03fw950.00fw950.10fw950.11+ 19 more
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References
Related vulnerabilities
CVE-2023-30438CRITICAL9.3PL ✓same product
IBM PowerVM: przełamanie izolacji partycji logicznych na Power9/Power10
CVE-2021-38917CRITICAL9.1PL ✓same product
IBM PowerVM Hypervisor — nieautoryzowany odczyt i zapis pamięci hosta przez FSP
CVE-2021-38923CRITICAL9.1PL ✓same product
IBM PowerVM Hypervisor: ucieczka z VM przez zduplikowane WWPNy
CVE-2021-38918HIGH7.5same product
IBM PowerVM Hypervisor FW860, FW940, FW950, and FW1010, through a specific sequence of VM management operation...
CVE-2025-36035MEDIUM6.7same product
IBM PowerVM Hypervisor FW950.00 through FW950.E0, FW1050.00 through FW1050.50, and FW1060.00 through FW1060.40...