Vulnerability in IBM PowerVM Hypervisor Products Causing Virtual Processor Issues
CVE-2026-17097

7.3HIGH

Key Information:

Vendor

IBM

Vendor
CVE Published:
19 August 2026

What is CVE-2026-17097?

A vulnerability in IBM PowerVM Hypervisor affects multiple firmware versions, allowing attackers with root access to execute crafted calls that can disrupt virtual processors. This disruption can lead to a system becoming unresponsive, necessitating a full platform reinitalization. Moreover, in certain scenarios, this vulnerability may inadvertently allow injection of data into privileged memory areas, posing risks to system integrity and availability.

Affected Version(s)

PowerVM Hypervisor FW1120.00

PowerVM Hypervisor FW1110.00

PowerVM Hypervisor FW1060.00

References

CVSS V3.1

Score:
7.3
Severity:
HIGH
Confidentiality:
None
Integrity:
Low
Availability:
None
Attack Vector:
Local
Attack Complexity:
Low
Privileges Required:
Low
User Interaction:
None
Scope:
Changed

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.