CVE-2026-8058: IBM Power System e1050 (9043-Mrx) Firmware
Medium severity, CVSS 4.9. EPSS: 0.4% chance of exploitation in the next 30 days.
IBM OPENBMC FW1110.00 through FW1110.20, and FW1060.00 through FW1060.71 allows a user to supply a password with a resource dump request stores that password into the BMC audit log where an admin user can see it.
Affected products
- IBM Power System e1050 (9043-Mrx) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
- IBM Power System e1150 (9043-Mru) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
- IBM Power System l1022 (9786-22h) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
- IBM Power System l1024 (9786-42h) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
- IBM Power System l1122 (9856-22h) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
- IBM Power System l1124 (9856-42h) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
- IBM Power System s1012 (9028-21b) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
- IBM Power System s1014 (9105-41b) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
- IBM Power System s1022 (9105-22a) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
- IBM Power System s1022s (9105-22b) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
- IBM Power System s1024 (9105-42a) Firmware: from fw1060.00, before fw1060.72 (fixed in fw1060.72)
- IBM Power System s1114 (9824-41b) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
- IBM Power System s1122 (9824-22a) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
- IBM Power System s1122s (9824-22b) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
- IBM Power System s1124 (9824-42a) Firmware: from fw1110.00, before fw1110.30 (fixed in fw1110.30)
Published 2026-07-28. Last modified 2026-08-26.