Back

HIGH

This PowerVM Novalink update is being released to address

Published Jul 17, 2026

Description

IBM PowerVM Novalink 2.2.02.2.12.2.1.1, and 2.3.02.3.0.12.3.12.3.2 IBM NovaLink APIs misconfiguration may increase attack surface and enable unintended or unauthorized operations under non-default conditions.

Affected products

Remediation

Vendor solution

IBM strongly recommends addressing the vulnerability now by upgrading based on the table below.

ProductVersionRemediationPowerVM Novalink

2.2.1.1

Update to pvm-novalink-2.2.1.1-260708 https://public.dhe.ibm.com/systems/virtualization/Novalink/readme/NovaLink_2.2.1.1_readme.html

or

Update to pvm-novalink-2.3.3-260714 https://public.dhe.ibm.com/systems/virtualization/Novalink/readme/NovaLink_2.3.3_readme.html

PowerVM Novalink

2.3.3

Update to pvm-novalink-2.3.3-260714 https://public.dhe.ibm.com/systems/virtualization/Novalink/readme/NovaLink_2.3.3_readme.html

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner ibm
Published Jul 17, 2026
Updated Jul 20, 2026
Reserved Jul 7, 2026
CISA Vulnrichment
Updated Jul 20, 2026
NVD
Status Analyzed
Modified Aug 11, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner ibm
Published Jul 17, 2026
Updated Jul 20, 2026
Exploited since n/a
EUVD-2026-45302