CVE-2026-7868: IBM Power System e1050 (9043-Mrx) Firmware

High severity, CVSS 8.8. EPSS: 0.4% chance of exploitation in the next 30 days.

IBM OPENBMC FW1110.00 through FW1110.20, and FW1060.00 through FW1060.71 allows ReadOnly users to escalate privileges and give themselves administrator privileges.

Affected products

  • IBM Power System e1050 (9043-Mrx) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
  • IBM Power System e1150 (9043-Mru) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
  • IBM Power System l1022 (9786-22h) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
  • IBM Power System l1024 (9786-42h) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
  • IBM Power System l1122 (9856-22h) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
  • IBM Power System l1124 (9856-42h) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
  • IBM Power System s1012 (9028-21b) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
  • IBM Power System s1014 (9105-41b) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
  • IBM Power System s1022 (9105-22a) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
  • IBM Power System s1022s (9105-22b) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
  • IBM Power System s1024 (9105-42a) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
  • IBM Power System s1114 (9824-41b) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
  • IBM Power System s1122 (9824-22a) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
  • IBM Power System s1122s (9824-22b) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
  • IBM Power System s1124 (9824-42a) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)

Published 2026-07-28. Last modified 2026-08-26.