PT-2025-18715 · Ibm · Ibm Mq Operator Sc2+2
CVE-2025-27365
·
Publicado
2025-05-01
·
Atualizado
2025-05-02
CVSS v2.0
6.8
Média
| Vetor | AV:N/AC:L/Au:S/C:N/I:N/A:C |
Nome do Software Vulnerável e Versões Afetadas
IBM MQ Operator LTS versões 2.0.0 a 2.0.29
IBM MQ Operator CD versões 3.0.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1
IBM MQ Operator SC2 versões 3.2.0 a 3.2.10
Descrição
Um cliente que se conecta a um Gerenciador de Filas MQ pode causar um SIGSEGV no processo do canal AMQRMPPA, encerrando-o.
Recomendações
Para as versões do IBM MQ Operator LTS 2.0.0 a 2.0.29, atualize para uma versão que contenha uma correção para este problema.
Para as versões do IBM MQ Operator CD 3.0.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1, atualize para uma versão que contenha uma correção para este problema.
Para as versões do IBM MQ Operator SC2 3.2.0 a 3.2.10, atualize para uma versão que contenha uma correção para este problema.
Como solução alternativa temporária, considere restringir o acesso ao processo do canal AMQRMPPA para minimizar o risco de exploração.
Correção
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ibm Mq Operator
Ibm Mq Operator Lts
Ibm Mq Operator Sc2