← Back

CVE-2012-4856

nvd nist
Published: Dec 20, 2012Modified: Apr 29, 2026

JSON object

Loading...
7.9
Vector
AV:A/AC:M/Au:N/C:C/I:C/A:C
Exploitability: 5.5 / Impact: 10.0
Source: NVD

Description

The Service Processor in the IBM Power 5 91##-### and 940#-### before SF240_418_382 does not ensure that firewall code is executed, which allows remote attackers to execute arbitrary code via unspecified vectors.

Affected (40)

2 products
Power 5 System Firmware
Power 5
Configuration A
40 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Up to sf240_418
Version sf240_201_201
Version sf240_202_201
Version sf240_219_201
Version sf240_222_201
Version sf240_233_201
Version sf240_258_201
Version sf240_259_201
Version sf240_261_201
Version sf240_284_201
Version sf240_298_201
Version sf240_299_201
Version sf240_320_201
Version sf240_332_201
Version sf240_338_201
Version sf240_358_201
Version sf240_371
Version sf240_382_382
Version sf240_403_382
Version sf240_415_382
Version sf240_417
Ibm
Version 9110-510
Version 9110-51a
Version 9111-285
Version 9111-520
Version 9113-550
Version 9115-505
Version 9116-561
Version 9117-570
Version 9118-575
Version 9123-710
Version 9124-720
Version 9131-52a
Version 9133-55a
Version 9405-520
Version 9406-520
Version 9406-525
Version 9406-550
Version 9406-570
Version 9407-515

Related CWEs

References (6)

Source: psirt@us.ibm.com
US Government Resource
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
US Government Resource
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.