Ad

CVE-2026-11885

HIGH CVSS 3.1: 8,4 EPSS 0.10%
Обновлено 30 июля 2026
IBM
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-120 (Копирование в буфер без проверки размера)
Поставщик IBM
Публичный эксплойт Нет

Гипервизор IBM PowerVM с FW1110.00 по FW1110.20, с FW1060.00 по FW1060.71 и с FW950.00 по FW950.H1 Тщательно созданный вызов гипервизора ОС может привести к сбою гипервизора PowerVM или нарушению целостности памяти ОС.

Показать оригинальное описание (EN)

IBM PowerVM Hypervisor FW1110.00 through FW1110.20, FW1060.00 through FW1060.71, and FW950.00 through FW950.H1 A carefully crafted OS hypervisor call can cause the PowerVM hypervisor to crash or compromise OS memory integrity.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1