CVE-2012-4856
Summary
| CVE | CVE-2012-4856 |
|---|---|
| State | PUBLISHED |
| Assigner | ibm |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2012-12-20 12:02:18 UTC |
| Updated | 2026-04-29 01:13:23 UTC |
| Description | The Service Processor in the IBM Power 5 91##-### and 940#-### before SF240_418_382 does not ensure that firewall code is executed, which allows remote attackers to execute arbitrary code via unspecified vectors. |
Risk And Classification
CVSS v2.0 Breakdown
Access Vector
AdjacentAccess Complexity
MediumAuthentication
NoneConfidentiality
CompleteIntegrity
CompleteAvailability
CompleteAV:A/AC:M/Au:N/C:C/I:C/A:C
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Hardware | Ibm | Power 5 | 9110-510 | All | All | All |
| Hardware | Ibm | Power 5 | 9110-51a | All | All | All |
| Hardware | Ibm | Power 5 | 9111-285 | All | All | All |
| Hardware | Ibm | Power 5 | 9111-520 | All | All | All |
| Hardware | Ibm | Power 5 | 9113-550 | All | All | All |
| Hardware | Ibm | Power 5 | 9115-505 | All | All | All |
| Hardware | Ibm | Power 5 | 9116-561 | All | All | All |
| Hardware | Ibm | Power 5 | 9117-570 | All | All | All |
| Hardware | Ibm | Power 5 | 9118-575 | All | All | All |
| Hardware | Ibm | Power 5 | 9123-710 | All | All | All |
| Hardware | Ibm | Power 5 | 9124-720 | All | All | All |
| Hardware | Ibm | Power 5 | 9131-52a | All | All | All |
| Hardware | Ibm | Power 5 | 9133-55a | All | All | All |
| Hardware | Ibm | Power 5 | 9405-520 | All | All | All |
| Hardware | Ibm | Power 5 | 9406-520 | All | All | All |
| Hardware | Ibm | Power 5 | 9406-525 | All | All | All |
| Hardware | Ibm | Power 5 | 9406-550 | All | All | All |
| Hardware | Ibm | Power 5 | 9406-570 | All | All | All |
| Hardware | Ibm | Power 5 | 9407-515 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_201_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_202_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_219_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_222_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_233_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_258_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_259_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_261_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_284_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_298_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_299_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_320_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_332_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_338_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_358_201 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_371 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_382_382 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_403_382 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_415_382 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | sf240_417 | All | All | All |
| Operating System | Ibm | Power 5 System Firmware | All | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| aix.software.ibm.com/aix/efixes/security/squadrons_advisory.asc | af854a3a-2127-422b-91ae-364da2661108 | aix.software.ibm.com | Vendor Advisory |
| VU#194604 - IBM Power 5 Service Processor privilege escalation vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.kb.cert.org | US Government Resource |
| IBM X-Force Exchange | af854a3a-2127-422b-91ae-364da2661108 | exchange.xforce.ibmcloud.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.