IBM WebSphere MQ hibák

CH azonosító

CH-12683

Angol cím

IBM WebSphere MQ vulnerabilities

Felfedezés dátuma

2015.10.07.

Súlyosság

Közepes

Érintett rendszerek

IBM
WebSphere MQ

Érintett verziók

IBM WebSphere MQ V5.3 for HP NonStop

Összefoglaló

A WebSphere MQ sérülékenysége vált ismertté, amelyeket kihasználva a támadók szolgáltatás megtagadást idézhetnek elő.

Leírás

A rendellenességeket az OpenSSL korábban napvilágot látott sérülékenysége okozza. Ilyen módon többek között speciálisan összeállított tanúsítványokkal vagy CRL-ekkel is kihasználhatóvá válhatnak a biztonsági rések. 

Az IBM a fenti sebezhetőségeket az IBM WebSphere MQ V5.3 for HP NonStop esetében jelezte.

Megoldás

IBM WebSphere MQ V5.3 for HP NonStop:
Az OpenSSL javított változata lesz elérhető a WebSphere MQ v531.11 Patch 1-ben


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-30066 – tj-actions/changed-files GitHub Action Embedded Malicious Code sebezhetősége
CVE-2025-24472 – Fortinet FortiOS and FortiProxy Authentication Bypass sebezhetősége
CVE-2017-12637 – SAP NetWeaver Directory Traversal sebezhetősége
CVE-2024-48248 – NAKIVO Backup and Replication Absolute Path Traversal sebezhetősége
CVE-2025-1316 – Edimax IC-7100 IP Camera OS Command Injection sebezhetősége
CVE-2019-9875 – Sitecore CMS and Experience Platform (XP) Deserialization sebezhetősége
Tovább a sérülékenységekhez »