Vulnerability Details CVE-2026-16687
IBM Power Systems Firmware FW1120.00, FW1110.00 through FW1110.30, FW1060.00 through FW1060.80, and FW950.00 through FW950.H2 is affected by a vulnerability in the ASMI web interface. An unauthenticated attacker with network access can send the FSP a malformed request, allowing arbitrary code execution, giving the attacker full control over the managed system, resulting in a confidentiality, integrity, and availability impact.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 10.7%
CVSS Severity
CVSS v3 Score 9.6
Products affected by CVE-2026-16687
-
cpe:2.3:h:ibm:power_system_e1180_(9080-heu):-
-
cpe:2.3:h:ibm:power_system_e950_(9040-mr9):-
-
cpe:2.3:h:ibm:power_system_e980_(9080-m9s):-
-
cpe:2.3:h:ibm:power_system_h922_(9223-22s):-
-
cpe:2.3:h:ibm:power_system_h924_((9223-42s):-
-
cpe:2.3:h:ibm:power_system_s914_(9009-41g):-
-
cpe:2.3:h:ibm:power_system_s922_(9009-22g):-
-
cpe:2.3:h:ibm:power_system_s924_(9009-42g):-
-
cpe:2.3:o:ibm:power_system_e1080_(9080-hex)_firmware:fw1060.00
-
cpe:2.3:o:ibm:power_system_e1080_(9080-hex)_firmware:fw1060.10
-
cpe:2.3:o:ibm:power_system_e1180_(9080-heu)_firmware:*
-
cpe:2.3:o:ibm:power_system_e1180_(9080-heu)_firmware:fw1120.00
-
cpe:2.3:o:ibm:power_system_e950_(9040-mr9)_firmware:fw950.00
-
cpe:2.3:o:ibm:power_system_e950_(9040-mr9)_firmware:fw950.c0
-
cpe:2.3:o:ibm:power_system_h922_(9223-22s)_firmware:fw950.00
-
cpe:2.3:o:ibm:power_system_h922_(9223-22s)_firmware:fw950.c0
-
cpe:2.3:o:ibm:power_system_h924_(9223-42s)_firmware:fw950.00
-
cpe:2.3:o:ibm:power_system_h924_(9223-42s)_firmware:fw950.c0
-
cpe:2.3:o:ibm:power_system_s914_(9009-41g)_firmware:fw950.00
-
cpe:2.3:o:ibm:power_system_s914_(9009-41g)_firmware:fw950.c0
-
cpe:2.3:o:ibm:power_system_s922_(9009-22g)_firmware:fw950.00
-
cpe:2.3:o:ibm:power_system_s922_(9009-22g)_firmware:fw950.c0
-
cpe:2.3:o:ibm:power_system_s924_(9009-42g)_firmware:fw950.00
-
cpe:2.3:o:ibm:power_system_s924_(9009-42g)_firmware:fw950.c0