PT-2025-18715 · Ibm · Ibm Mq Operator Sc2+2

CVE-2025-27365

·

Publicado

2025-05-01

·

Atualizado

2025-05-02

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas IBM MQ Operator LTS versões 2.0.0 a 2.0.29 IBM MQ Operator CD versões 3.0.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1 IBM MQ Operator SC2 versões 3.2.0 a 3.2.10
Descrição Um cliente que se conecta a um Gerenciador de Filas MQ pode causar um SIGSEGV no processo do canal AMQRMPPA, encerrando-o.
Recomendações Para as versões do IBM MQ Operator LTS 2.0.0 a 2.0.29, atualize para uma versão que contenha uma correção para este problema. Para as versões do IBM MQ Operator CD 3.0.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1, atualize para uma versão que contenha uma correção para este problema. Para as versões do IBM MQ Operator SC2 3.2.0 a 3.2.10, atualize para uma versão que contenha uma correção para este problema. Como solução alternativa temporária, considere restringir o acesso ao processo do canal AMQRMPPA para minimizar o risco de exploração.

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05385
CVE-2025-27365

Produtos afetados

Ibm Mq Operator
Ibm Mq Operator Lts
Ibm Mq Operator Sc2