← Back

CVE-2025-36238

nvd nist
Published: Feb 2, 2026Modified: Jun 17, 2026

JSON object

Loading...
6.0
Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Exploitability: 1.5 / Impact: 4.0
Source: psirt@us.ibm.com (Secondary)

Description

IBM PowerVM Hypervisor FW1110.00 through FW1110.03, FW1060.00 through FW1060.51, and FW950.00 through FW950.F0 could allow a local user with administration privileges to obtain sensitive information from a Virtual TPM through a series of PowerVM service procedures.

Affected (34)

1 product
Powervm Hypervisor
Configuration A
34 vulnerable
Vulnerable SoftwareAffected Versions
Ibm
Version fw1060.00
Version fw1060.10
Version fw1060.12
Version fw1060.20
Version fw1060.21
Version fw1060.40
Version fw1060.41
Version fw1060.50
Version fw1060.51
Version fw1110.00
Version fw1110.01
Version fw1110.03
Version fw950.00
Version fw950.10
Version fw950.11
Version fw950.20
Version fw950.30
Version fw950.40
Version fw950.50
Version fw950.60
Version fw950.70
Version fw950.71
Version fw950.80
Version fw950.90
Version fw950.a0
Version fw950.b0
Version fw950.c0
Version fw950.c1
Version fw950.c2
Version fw950.d0
Version fw950.d1
Version fw950.e0
Version fw950.e1
Version fw950.f0

References (1)

Source: psirt@us.ibm.com
Vendor Advisory

Timeline

No history available yet.