Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el firmware de la partición (CVE-2022-22445)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2022
Última modificación:
27/07/2022

Descripción

Un atacante que obtenga acceso de servicio al FSP (sólo en POWER9) o que obtenga autoridad de administrador en una partición puede comprometer el firmware de la partición

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:* fw950 (incluyendo) fw950.40 (excluyendo)
cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:* fw1010 (incluyendo) fw1010.32 (excluyendo)