Sceawere
Vulnerability Detail
CVE-2026-16724UPDATED Verified Sceawere Triage Sources: NVD / CISA KEV
IBM VMI Administrative Denial of Service Vulnerability
Vulnerability Metadata
- Severity
- Medium
- Score / CVSS
- 4.5
- Creation Date
- 4h ago
- Vendor
- IBM
- Product
- Virtualization Management Interface
- Attack Type
- CWE-190 Integer Overflow or Wraparound
- Vector String
- CVSS:3.1/AV:A/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H
- Attack Complexity
- LOW
Narrative and Response
Description
IBM Virtualization Management Interface FW1110.00 through FW1110.30, FW1120.00 through FW1120.00, and FW1060.00 through FW1060.80 is affected by a vulnerability in the Virtualization Management Interface (VMI). An attacker with authenticated administrator-level access can cause the VMI to crash. The VMI will restart automatically; however, repeated exploitation could result in a sustained availability impact.
Executive Summary
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Technical Details
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Mitigations
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
References
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur. Excepteur sint occaecat cupidatat non proident, sunt in culpa qui officia deserunt mollit anim id est laborum.
Additional Metadata
{
"score": "4.5",
"pubDate": "2026-08-19T20:17:02.350Z",
"pubdate": "2026-08-19T20:17:02.350Z",
"executiveSummary": "An availability vulnerability affects the Virtualization Management Interface (VMI) within multiple firmware versions of IBM Virtualization Management Interface, specifically spanning FW1060.00 through FW1060.80, FW1110.00 through FW1110.30, and FW1120.00 through FW1120.00.\nThe vulnerability allows an authenticated attacker possessing administrative-level privileges to induce a system crash of the Virtualization Management Interface.\nWhile the management interface possesses self-healing mechanisms and restarts automatically following a crash event, sustained and iterative exploitation introduces a persistent availability impact, effectively degrading management capabilities and disrupting operational control plane oversight.\nThe primary risk implication is the potential disruption of administrative management functions through the forced termination of critical control plane services.\nSuccessful exploitation mandates prior authentication with high-level administrative privileges, limiting the threat actor profile to internal users or compromised administrative accounts.",
"technicalDetails": "The vulnerability resides within the Virtualization Management Interface (VMI) component of the affected IBM firmware iterations.\nThe affected software versions comprise FW1060.00 through FW1060.80, FW1110.00 through FW1110.30, and FW1120.00 through FW1120.00.\nExploitation of this denial of service condition requires the adversary to possess authenticated administrator-level access to the target system.\nThe attack flow proceeds as follows: First, the authenticated threat actor establishes a session with administrative privileges against the Virtualization Management Interface. Second, the attacker submits a maliciously crafted administrative command or payload designed to trigger an exception state within the VMI process handling routines. Third, the unhandled exception or resource exhaustion condition precipitates an abrupt crash of the Virtualization Management Interface daemon or service. Finally, although the management subsystem is engineered to restart automatically post-failure, an automated or manual loop of repeated exploitation commands prevents stable operational uptime, inducing a sustained availability impact on the management plane.\nThe root cause involves improper exception handling or resource management within the Virtualization Management Interface when processing specific administrative inputs.\nPost-exploitation impact is strictly localized to service availability, manifesting as iterative interruptions of the management interface without directly guaranteeing remote code execution or unauthorized data exfiltration based on the provided parameters."
}