PT-2025-18719 · Ibm · Cloud Pak For Integration Keycloak+4

CVE-2025-1333

·

Publicado

2025-05-01

·

Atualizado

2025-05-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas IBM MQ Container versões 2.0.0 a 2.0.29 IBM MQ Operator LTS versões 2.0.0 a 2.0.29 IBM MQ Operator CD versões 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1 IBM MQ Operator SC2 versões 3.2.0 a 3.2.10
Descrição O problema envolve a divulgação de informações sensíveis a um usuário privilegiado quando o IBM MQ Container é utilizado com o IBM MQ Operator e configurado com o Cloud Pak for Integration Keycloak.
Recomendações Para o IBM MQ Container versões 2.0.0 a 2.0.29, atualize para uma versão não afetada por este problema. Para o IBM MQ Operator LTS versões 2.0.0 a 2.0.29, atualize para uma versão não afetada por este problema. Para o IBM MQ Operator CD versões 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1, atualize para uma versão não afetada por este problema. Para o IBM MQ Operator SC2 versões 3.2.0 a 3.2.10, atualize para uma versão não afetada por este problema. Como solução alternativa temporária, considere restringir o acesso ao módulo de autenticação Keycloak até que um patch esteja disponível.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05386
CVE-2025-1333

Produtos afetados

Cloud Pak For Integration Keycloak
Ibm Mq Container
Ibm Mq Operator
Ibm Mq Operator Lts
Ibm Mq Operator Sc2