PT-2024-2028 · Ibm · Ibm Mq Operator

CVE-2023-47745

·

Publicado

2024-03-03

·

Atualizado

2024-12-23

CVSS v3.1

6.2

Média

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
IBM MQ Operator, versões 2.0.0 LTS a 2.0.18 LTS
IBM MQ Operator, versões 2.2.0 a 2.2.2
IBM MQ Operator, versões 2.3.0 a 2.3.3
Versões do IBM MQ Operator 2.4.0 a 2.4.7
Versões do IBM MQ Operator 3.0.0 CD a 3.0.1 CD
Descrição
O problema está relacionado ao armazenamento ou à transmissão de informações críticas em texto simples, que podem ser lidas por um usuário local usando um comando de rastreamento. Isso pode permitir que um invasor divulgue informações protegidas.
Recomendações
Para as versões 2.0.0 LTS a 2.0.18 LTS do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Para as versões 2.2.0 a 2.2.2 do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Para as versões 2.3.0 a 2.3.3 do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Para as versões 2.4.0 a 2.4.7 do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Para as versões 3.0.0 CD a 3.0.1 CD do IBM MQ Operator, atualize para uma versão que não armazene nem transmita credenciais de usuário em texto simples.
Como solução alternativa temporária, considere restringir o acesso ao comando trace para minimizar o risco de exploração.

Correção

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01893
CVE-2023-47745

Produtos afetados

Ibm Mq Operator