Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM PowerVM Hypervisor FW860, FW940 y FW950 (CVE-2021-38917)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2021
Última modificación:
14/12/2021

Descripción

IBM PowerVM Hypervisor FW860, FW940 y FW950, podría permitir a un atacante que consiga acceso de servicio al FSP pueda leer y escribir en la memoria del sistema anfitrión de forma arbitraria mediante una serie de procedimientos de servicio cuidadosamente diseñados. IBM X-Force ID: 210018

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:powervm_hypervisor:fw860:*:*:*:*:*:*:*
cpe:2.3:o:ibm:powervm_hypervisor:fw940:*:*:*:*:*:*:*
cpe:2.3:o:ibm:powervm_hypervisor:fw950:*:*:*:*:*:*:*