PT-2025-18719 · Ibm · Cloud Pak For Integration Keycloak+4
CVE-2025-1333
·
Publicado
2025-05-01
·
Atualizado
2025-05-02
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
IBM MQ Container versões 2.0.0 a 2.0.29
IBM MQ Operator LTS versões 2.0.0 a 2.0.29
IBM MQ Operator CD versões 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1
IBM MQ Operator SC2 versões 3.2.0 a 3.2.10
Descrição
O problema envolve a divulgação de informações sensíveis a um usuário privilegiado quando o IBM MQ Container é utilizado com o IBM MQ Operator e configurado com o Cloud Pak for Integration Keycloak.
Recomendações
Para o IBM MQ Container versões 2.0.0 a 2.0.29, atualize para uma versão não afetada por este problema.
Para o IBM MQ Operator LTS versões 2.0.0 a 2.0.29, atualize para uma versão não afetada por este problema.
Para o IBM MQ Operator CD versões 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1, atualize para uma versão não afetada por este problema.
Para o IBM MQ Operator SC2 versões 3.2.0 a 3.2.10, atualize para uma versão não afetada por este problema.
Como solução alternativa temporária, considere restringir o acesso ao módulo de autenticação Keycloak até que um patch esteja disponível.
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloud Pak For Integration Keycloak
Ibm Mq Container
Ibm Mq Operator
Ibm Mq Operator Lts
Ibm Mq Operator Sc2