CVE-2026-7868

IBM OPENBMC FW1110.00 through FW1110.20, and FW1060.00 through FW1060.71 allows ReadOnly users to escalate privileges and give themselves administrator privileges.
References
Link Resource
https://www.ibm.com/support/pages/node/7280641 Vendor Advisory
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:ibm:power_system_s1122_\(9824-22a\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1122_\(9824-22a\):-:*:*:*:*:*:*:*

Configuration 2 (hide)

AND
cpe:2.3:o:ibm:power_system_s1124_\(9824-42a\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1124_\(9824-42a\):-:*:*:*:*:*:*:*

Configuration 3 (hide)

AND
cpe:2.3:o:ibm:power_system_s1122s_\(9824-22b\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1122s_\(9824-22b\):-:*:*:*:*:*:*:*

Configuration 4 (hide)

AND
cpe:2.3:o:ibm:power_system_s1114_\(9824-41b\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1114_\(9824-41b\):-:*:*:*:*:*:*:*

Configuration 5 (hide)

AND
cpe:2.3:o:ibm:power_system_l1122_\(9856-22h\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_l1122_\(9856-22h\):-:*:*:*:*:*:*:*

Configuration 6 (hide)

AND
cpe:2.3:o:ibm:power_system_l1124_\(9856-42h\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_l1124_\(9856-42h\):-:*:*:*:*:*:*:*

Configuration 7 (hide)

AND
cpe:2.3:o:ibm:power_system_e1150_\(9043-mru\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_e1150_\(9043-mru\):-:*:*:*:*:*:*:*

Configuration 8 (hide)

AND
cpe:2.3:o:ibm:power_system_s1022_\(9105-22a\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1022_\(9105-22a\):-:*:*:*:*:*:*:*

Configuration 9 (hide)

AND
cpe:2.3:o:ibm:power_system_s1024_\(9105-42a\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1024_\(9105-42a\):-:*:*:*:*:*:*:*

Configuration 10 (hide)

AND
cpe:2.3:o:ibm:power_system_s1022s_\(9105-22b\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1022s_\(9105-22b\):-:*:*:*:*:*:*:*

Configuration 11 (hide)

AND
cpe:2.3:o:ibm:power_system_s1014_\(9105-41b\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1014_\(9105-41b\):-:*:*:*:*:*:*:*

Configuration 12 (hide)

AND
cpe:2.3:o:ibm:power_system_l1022_\(9786-22h\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_l1022_\(9786-22h\):-:*:*:*:*:*:*:*

Configuration 13 (hide)

AND
cpe:2.3:o:ibm:power_system_l1024_\(9786-42h\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_l1024_\(9786-42h\):-:*:*:*:*:*:*:*

Configuration 14 (hide)

AND
cpe:2.3:o:ibm:power_system_e1050_\(9043-mrx\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_e1050_\(9043-mrx\):-:*:*:*:*:*:*:*

Configuration 15 (hide)

AND
cpe:2.3:o:ibm:power_system_s1012_\(9028-21b\)_firmware:*:*:*:*:*:*:*:*
cpe:2.3:h:ibm:power_system_s1012_\(9028-21b\):-:*:*:*:*:*:*:*

History

No history.

Information

Published : 2026-07-28 16:20

Updated : 2026-08-26 14:24


NVD link : CVE-2026-7868

Mitre link : CVE-2026-7868

CVE.ORG link : CVE-2026-7868


JSON object : View

Products Affected

ibm

  • power_system_s1024_\(9105-42a\)
  • power_system_s1024_\(9105-42a\)_firmware
  • power_system_s1114_\(9824-41b\)_firmware
  • power_system_s1014_\(9105-41b\)
  • power_system_e1150_\(9043-mru\)_firmware
  • power_system_l1124_\(9856-42h\)
  • power_system_s1014_\(9105-41b\)_firmware
  • power_system_s1122_\(9824-22a\)_firmware
  • power_system_l1024_\(9786-42h\)
  • power_system_l1122_\(9856-22h\)_firmware
  • power_system_l1122_\(9856-22h\)
  • power_system_s1012_\(9028-21b\)
  • power_system_s1022_\(9105-22a\)_firmware
  • power_system_e1050_\(9043-mrx\)
  • power_system_s1122_\(9824-22a\)
  • power_system_l1124_\(9856-42h\)_firmware
  • power_system_s1124_\(9824-42a\)_firmware
  • power_system_s1022_\(9105-22a\)
  • power_system_l1022_\(9786-22h\)
  • power_system_s1022s_\(9105-22b\)_firmware
  • power_system_l1024_\(9786-42h\)_firmware
  • power_system_s1122s_\(9824-22b\)
  • power_system_e1050_\(9043-mrx\)_firmware
  • power_system_s1122s_\(9824-22b\)_firmware
  • power_system_s1022s_\(9105-22b\)
  • power_system_s1012_\(9028-21b\)_firmware
  • power_system_s1114_\(9824-41b\)
  • power_system_s1124_\(9824-42a\)
  • power_system_l1022_\(9786-22h\)_firmware
  • power_system_e1150_\(9043-mru\)
CWE
CWE-863

Incorrect Authorization