PT-2024-28982 · Ibm · Ibm Mq Operator+1

CVE-2024-40680

·

Publicado

2024-09-07

·

Atualizado

2024-10-31

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
IBM MQ versões 9.3 CD e 9.4 LTS/CD
IBM MQ Operator versões 2.0.26 e 3.2.4
Descrição
O problema está relacionado a uma alocação inadequada de memória, o que pode causar uma falha de segmentação, permitindo que um usuário local provoque uma negação de serviço.
Recomendações
Para as versões 9.3 CD e 9.4 LTS/CD do IBM MQ, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Para as versões 2.0.26 e 3.2.4 do IBM MQ Operator, no momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-40680

Produtos afetados

Ibm Mq
Ibm Mq Operator