Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30438

Опубликовано: 17 мая 2023
Источник: nvd
CVSS3: 9.3
CVSS3: 8.8
EPSS Низкий

Описание

An internally discovered vulnerability in PowerVM on IBM Power9 and Power10 systems could allow an attacker with privileged user access to a logical partition to perform an undetected violation of the isolation between logical partitions which could lead to data leakage or the execution of arbitrary code in other logical partitions on the same physical server. IBM X-Force ID: 252706.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:*
Версия от fw950 (включая) до fw950.71 (исключая)

Одно из

cpe:2.3:h:ibm:power_system_e950:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_e980:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_h922:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_h924:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_l922:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s914:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s922:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s924:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:*
Версия от fw1010.00 (включая) до fw1010.51 (исключая)
cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:*
Версия от fw1030.00 (включая) до fw1030.11 (исключая)
cpe:2.3:h:ibm:power_system_e1080:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:*
Версия от fw1020.00 (включая) до fw1020.31 (исключая)
cpe:2.3:o:ibm:powervm_hypervisor:*:*:*:*:*:*:*:*
Версия от fw1030.00 (включая) до fw1030.11 (исключая)

Одно из

cpe:2.3:h:ibm:power_system_e1050:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_l1022:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_l1024:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1014:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1022:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1022s:-:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1024:-:*:*:*:*:*:*:*

EPSS

Процентиль: 8%
0.00028
Низкий

9.3 Critical

CVSS3

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.3
github
больше 2 лет назад

An internally discovered vulnerability in PowerVM on IBM Power9 and Power10 systems could allow an attacker with privileged user access to a logical partition to perform an undetected violation of the isolation between logical partitions which could lead to data leakage or the execution of arbitrary code in other logical partitions on the same physical server. IBM X-Force ID: 252706.

EPSS

Процентиль: 8%
0.00028
Низкий

9.3 Critical

CVSS3

8.8 High

CVSS3

Дефекты

NVD-CWE-noinfo