CVE-2026-17042
Beschreibung
IBM Power Systems Firmware FW950.00 bis FW950.H2, OP940.00 bis OP940.a1 (Power9) und OP940.00 - OP940.81 (Power HMC) ist von einer Sicherheitslücke im NVRAM-Parsing der Host-Firmware betroffen. Ein Angreifer mit Root-Zugriff auf eine Gastpartition auf einem OpenPOWER-System kann ein speziell gestaltetes NVRAM-Image schreiben, wodurch die Host-Firmware-Boot-Stufe mit möglicher Speicherkorruption abstürzt. Diese Bedingung bleibt bestehen, bis der Bediener eingreift – NVRAM über den Dienstprozessor löschen – um den normalen Betrieb wiederherzustellen. Diese Sicherheitsanfälligkeit betrifft nur OpenPOWER-Systeme; Systeme mit PowerVM sind nicht betroffen. Die erfolgreiche Nutzung führt zu einer Integrität und Verfügbarkeit des verwalteten Systems.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: IBM power system s922 \(9009-22g\) firmware, power system h922 \(9223-22s\) firmware, power system s914 \(9009-41g\) firmware, power system s924 \(9009-42g\) firmware, power system h924 \(9223-42s\) firmware, power system e950 \(9040-mr9\) firmware, power system e980 \(9080-m9s\) firmware, power system ac922 \(8335-gth\) firmware, power system ac922 \(8335-gtx\) firmware, power hardware management console \(7063-cr2\) firmware.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.