HIGH🇵🇱 Wersja polska

CVE-2026-16661

CVSS 8.2v3.1pub. 2026-08-19upd. 2026-08-25

IBM PowerVM Hypervisor FW1120.00, FW1110.00 through FW1110.30, FW1060.00 through FW1060.80, and FW950.00 through FW950.H2 is affected by a vulnerability in the service processor mailbox interface. An attacker with authenticated service-level access to the FSP can exploit this vulnerability, allowing arbitrary code to be executed in the host firmware runtime, giving full control over the managed system, resulting in a confidentiality, integrity, and availability impact to the managed system.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
  • IBM Power System E1050 \(9043 Mrx\)

    HW
    Ibm
    all versions
  • IBM Power System E1050 \(9043 Mrx\) Firmware

    OS
    Ibm
    fw1060.00 – fw1060.81 (excl.)
  • IBM Power System E1080 \(9080 Hex\)

    HW
    Ibm
    all versions
  • IBM Power System E1080 \(9080 Hex\) Firmware

    OS
    Ibm
    fw1060.00 – fw1060.81 (excl.)
  • IBM Power System E1150 \(9043 Mru\)

    HW
    Ibm
    all versions
  • IBM Power System E1150 \(9043 Mru\) Firmware

    OS
    Ibm
    fw1120.00fw1110.00 – fw1110.31 (excl.)
  • IBM Power System E1180 \(9080 Heu\)

    HW
    Ibm
    all versions
  • IBM Power System E1180 \(9080 Heu\) Firmware

    OS
    Ibm
    fw1120.00fw1110.00 – fw1110.31 (excl.)
  • IBM Power System E950 \(9040 Mr9\)

    HW
    Ibm
    all versions
  • IBM Power System E950 \(9040 Mr9\) Firmware

    OS
    Ibm
    fw950.00 – fw950.h3 (excl.)
  • IBM Power System E980 \(9080 M9s\)

    HW
    Ibm
    all versions
  • IBM Power System E980 \(9080 M9s\) Firmware

    OS
    Ibm
    fw950.00 – fw950.h3 (excl.)
  • IBM Power System H922 \(9223 22s\)

    HW
    Ibm
    all versions
  • IBM Power System H922 \(9223 22s\) Firmware

    OS
    Ibm
    fw950.00 – fw950.h3 (excl.)
  • IBM Power System H924 \(9223 42s\)

    HW
    Ibm
    all versions
  • IBM Power System H924 \(9223 42s\) Firmware

    OS
    Ibm
    fw950.00 – fw950.h3 (excl.)
  • IBM Power System L1022 \(9786 22h\)

    HW
    Ibm
    all versions
  • IBM Power System L1022 \(9786 22h\) Firmware

    OS
    Ibm
    fw1060.00 – fw1060.81 (excl.)
  • IBM Power System L1024 \(9786 42h\)

    HW
    Ibm
    all versions
  • IBM Power System L1024 \(9786 42h\) Firmware

    OS
    Ibm
    fw1060.00 – fw1060.81 (excl.)
  • IBM Power System L1122 \(9856 22h\)

    HW
    Ibm
    all versions
  • IBM Power System L1122 \(9856 22h\) Firmware

    OS
    Ibm
    fw1120.00fw1110.00 – fw1110.31 (excl.)
  • IBM Power System L1124 \(9856 42h\)

    HW
    Ibm
    all versions
  • IBM Power System L1124 \(9856 42h\) Firmware

    OS
    Ibm
    fw1120.00fw1110.00 – fw1110.31 (excl.)
  • IBM Power System S1012 \(9028 21b\)

    HW
    Ibm
    all versions
  • IBM Power System S1012 \(9028 21b\) Firmware

    OS
    Ibm
    fw1060.00 – fw1060.81 (excl.)
  • IBM Power System S1014 \(9105 41b\)

    HW
    Ibm
    all versions
  • IBM Power System S1014 \(9105 41b\) Firmware

    OS
    Ibm
    fw1060.00 – fw1060.81 (excl.)
  • IBM Power System S1022 \(9105 22a\)

    HW
    Ibm
    all versions
  • IBM Power System S1022 \(9105 22a\) Firmware

    OS
    Ibm
    fw1060.00 – fw1060.81 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
DoS
CWE
References

Related vulnerabilities

CVE-2026-16835CRITICAL9.6same product

IBM Power Systems Firmware FW1120.00, FW1110.00 through FW1110.30, FW1060.00 through FW1060.80, and FW950.00 t...

CVE-2026-16687CRITICAL9.6same product

IBM Power Systems Firmware FW1120.00, FW1110.00 through FW1110.30, FW1060.00 through FW1060.80, and FW950.00 t...

CVE-2024-45656CRITICAL9.8PL ✓same product

Statyczne poświadczenia w IBM Flexible Service Processor umożliwiają eskalację uprawnień

CVE-2026-16828HIGH7.6same product

IBM Power Systems Firmware FW1120.00, FW1110.00 through FW1110.30, FW1060.00 through FW1060.80, and FW950.00 t...

CVE-2026-16707HIGH8.2same product

IBM PowerVM Hypervisor FW1120.00, FW1110.00 through FW1110.30, FW1060.00 through FW1060.80, and FW950.00 throu...