CVE-2026-7868
IBM OPENBMC FW1110.00 through FW1110.20, and FW1060.00 through FW1060.71 allows ReadOnly users to escalate privileges and give themselves administrator privileges.
Published:Jul 28, 2026
Last Modified:Aug 26, 2026
EPS:Jul 28, 2026
EPSS Score:0.00174
CVSS Score:6.5
Affected Products
Vendor
Product
Action
Vendor
Ibm
Product
Openbmc
Ibm
Openbmc
Vendor
Ibm
Product
Power System E1050 \(9043-mrx\)
Ibm
Power System E1050 \(9043-mrx\)
Vendor
Ibm
Product
Power System E1050 \(9043-mrx\) Firmware
Ibm
Power System E1050 \(9043-mrx\) Firmware
Vendor
Ibm
Product
Power System E1150 \(9043-mru\)
Ibm
Power System E1150 \(9043-mru\)
Vendor
Ibm
Product
Power System E1150 \(9043-mru\) Firmware
Ibm
Power System E1150 \(9043-mru\) Firmware
Vendor
Ibm
Product
Power System L1022 \(9786-22h\)
Ibm
Power System L1022 \(9786-22h\)
Vendor
Ibm
Product
Power System L1022 \(9786-22h\) Firmware
Ibm
Power System L1022 \(9786-22h\) Firmware
Vendor
Ibm
Product
Power System L1024 \(9786-42h\)
Ibm
Power System L1024 \(9786-42h\)
Vendor
Ibm
Product
Power System L1024 \(9786-42h\) Firmware
Ibm
Power System L1024 \(9786-42h\) Firmware
Vendor
Ibm
Product
Power System L1122 \(9856-22h\)
Ibm
Power System L1122 \(9856-22h\)
Vendor
Ibm
Product
Power System L1122 \(9856-22h\) Firmware
Ibm
Power System L1122 \(9856-22h\) Firmware
Vendor
Ibm
Product
Power System L1124 \(9856-42h\)
Ibm
Power System L1124 \(9856-42h\)
Vendor
Ibm
Product
Power System L1124 \(9856-42h\) Firmware
Ibm
Power System L1124 \(9856-42h\) Firmware
Vendor
Ibm
Product
Power System S1012 \(9028-21b\)
Ibm
Power System S1012 \(9028-21b\)
Vendor
Ibm
Product
Power System S1012 \(9028-21b\) Firmware
Ibm
Power System S1012 \(9028-21b\) Firmware
Vendor
Ibm
Product
Power System S1014 \(9105-41b\)
Ibm
Power System S1014 \(9105-41b\)
Vendor
Ibm
Product
Power System S1014 \(9105-41b\) Firmware
Ibm
Power System S1014 \(9105-41b\) Firmware
Vendor
Ibm
Product
Power System S1022 \(9105-22a\)
Ibm
Power System S1022 \(9105-22a\)
Vendor
Ibm
Product
Power System S1022 \(9105-22a\) Firmware
Ibm
Power System S1022 \(9105-22a\) Firmware
Vendor
Ibm
Product
Power System S1022s \(9105-22b\)
Ibm
Power System S1022s \(9105-22b\)
Vendor
Ibm
Product
Power System S1022s \(9105-22b\) Firmware
Ibm
Power System S1022s \(9105-22b\) Firmware
Vendor
Ibm
Product
Power System S1024 \(9105-42a\)
Ibm
Power System S1024 \(9105-42a\)
Vendor
Ibm
Product
Power System S1024 \(9105-42a\) Firmware
Ibm
Power System S1024 \(9105-42a\) Firmware
Vendor
Ibm
Product
Power System S1114 \(9824-41b\)
Ibm
Power System S1114 \(9824-41b\)
Vendor
Ibm
Product
Power System S1114 \(9824-41b\) Firmware
Ibm
Power System S1114 \(9824-41b\) Firmware
Vendor
Ibm
Product
Power System S1122 \(9824-22a\)
Ibm
Power System S1122 \(9824-22a\)
Vendor
Ibm
Product
Power System S1122 \(9824-22a\) Firmware
Ibm
Power System S1122 \(9824-22a\) Firmware
Vendor
Ibm
Product
Power System S1122s \(9824-22b\)
Ibm
Power System S1122s \(9824-22b\)
Vendor
Ibm
Product
Power System S1122s \(9824-22b\) Firmware
Ibm
Power System S1122s \(9824-22b\) Firmware
Vendor
Ibm
Product
Power System S1124 \(9824-42a\)
Ibm
Power System S1124 \(9824-42a\)
Vendor
Ibm
Product
Power System S1124 \(9824-42a\) Firmware
Ibm
Power System S1124 \(9824-42a\) Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
No CAPEC recorded yet
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
