Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM PowerVM Hypervisor (CVE-2025-0986)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/03/2025
Última modificación:
18/08/2025

Descripción

IBM PowerVM Hypervisor FW1050.00 a FW1050.30 y FW1060.00 a FW1060.20 podrían permitir que un usuario local, bajo ciertas configuraciones del modo de compatibilidad del procesador Linux, cause pérdida de datos no detectados o errores al realizar la compresión gzip utilizando aceleración de hardware.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:* fw1050.00 (incluyendo) fw1050.30 (incluyendo)
cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:* fw1060.00 (incluyendo) fw1060.20 (incluyendo)
cpe:2.3:h:ibm:powervm_hypervisor:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información