Vulnerabilidad en IBM Flexible Service Processor (FSP) (CVE-2024-45656)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-798
Credenciales embebidas en el software
Fecha de publicación:
29/10/2024
Última modificación:
03/12/2025
Descripción
IBM Flexible Service Processor (FSP) FW860.00 a FW860.B3, FW950.00 a FW950.C0, FW1030.00 a FW1030.61, FW1050.00 a FW1050.21 y FW1060.00 a FW1060.10 tienen credenciales estáticas que pueden permitir a los usuarios de la red obtener privilegios de servicio para el FSP.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:ibm:power_system_e1080_\(9080-hex\)_firmware:*:*:*:*:*:*:*:* | FW1030.00 (incluyendo) | FW1030.61 (incluyendo) |
| cpe:2.3:o:ibm:power_system_e1080_\(9080-hex\)_firmware:*:*:*:*:*:*:*:* | FW1050.00 (incluyendo) | FW1050.21 (incluyendo) |
| cpe:2.3:o:ibm:power_system_e1080_\(9080-hex\)_firmware:*:*:*:*:*:*:*:* | FW1060.00 (incluyendo) | FW1060.10 (incluyendo) |
| cpe:2.3:h:ibm:power_system_e1080_\(9080-hex\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:power_system_l922_\(9008-22l\)_firmware:*:*:*:*:*:*:*:* | FW950.00 (incluyendo) | FW950.C0 (incluyendo) |
| cpe:2.3:h:ibm:power_system_l922_\(9008-22l\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:power_system_s922_\(9009-22a\)_firmware:*:*:*:*:*:*:*:* | FW950.00 (incluyendo) | FW950.C0 (incluyendo) |
| cpe:2.3:h:ibm:power_system_s922_\(9009-22a\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:power_system_s922_\(9009-22g\)_firmware:*:*:*:*:*:*:*:* | FW950.00 (incluyendo) | FW950.C0 (incluyendo) |
| cpe:2.3:h:ibm:power_system_s922_\(9009-22g\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:power_system_h922_\(9223-22h\)_firmware:*:*:*:*:*:*:*:* | FW950.00 (incluyendo) | FW950.C0 (incluyendo) |
| cpe:2.3:h:ibm:power_system_h922_\(9223-22h\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:power_system_h922_\(9223-22s\)_firmware:*:*:*:*:*:*:*:* | FW950.00 (incluyendo) | FW950.C0 (incluyendo) |
| cpe:2.3:h:ibm:power_system_h922_\(9223-22s\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:ibm:power_system_s914_\(9009-41a\)_firmware:*:*:*:*:*:*:*:* | FW950.00 (incluyendo) | FW950.C0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



