EN
en direct
Critique CVSS 9.6

CVE-2026-16835

Ibm Power System E1080 \(9080-hex\) Firmware

IBM Power Systems Firmware FW1120.00, FW1110.00 through FW1110.30, FW1060.00 through FW1060.80, and FW950.00 through FW950.H2 is affected by a vulnerability in the FSP management network protocol. An unauthenticated attacker on the management network can bypass authentication and perform any administrative operation on the managed system, including control of partition power state, configuration, and console access across all hosted partitions, resulting in a confidentiality, integrity, and availability impact to the managed system.

Ce que ça veut dire

Exposition
Exploitable depuis le réseau local adjacent, sans authentification et sans action de la victime.
Impact
Un attaquant peut lire des données sensibles, modifier ou détruire des données et mettre le service hors ligne. L’atteinte déborde du composant vulnérable vers d’autres parties du système.
Faiblesse
Le certificat TLS n’est pas vérifié correctement : l’interception du trafic devient possible.
Probabilité
Le score EPSS reste bas : rien n’annonce une exploitation imminente, ce qui ne dispense pas de corriger.

À faireÀ corriger sans attendre le prochain cycle de correctifs.

Lecture automatique du vecteur CVSS, du type de faiblesse (CWE) et du score EPSS. La description technique ci-dessus reste celle publiée par le NIST, en anglais.

Publié
19 août 2026
CVSS
9.6 (v3.1) CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS
0,22 % probabilité d'exploitation sous 30 jours · au-dessus de 12 % des CVE
Faiblesse
CWE-295
Sources
nvd
Références

Tapez au moins deux caractères.

naviguer ouvrir esc fermer