Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-39743

Опубликовано: 08 июл. 2024
Источник: nvd
CVSS3: 5.9
CVSS3: 7.5
EPSS Низкий

Описание

IBM MQ Operator 3.2.2 and IBM MQ Operator 2.0.24 IBM MQ Container Developer Edition is vulnerable to denial of service caused by incorrect memory de-allocation. A remote attacker could exploit this vulnerability to cause the server to consume memory resources. IBM X-Force ID: 297172.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:mq_operator:*:*:*:*:*:*:*:*
Версия от 2.0.0 (включая) до 2.0.24 (исключая)
cpe:2.3:a:ibm:mq_operator:*:*:*:*:*:*:*:*
Версия от 2.2.0 (включая) до 2.2.2 (включая)
cpe:2.3:a:ibm:mq_operator:*:*:*:*:*:*:*:*
Версия от 2.3.0 (включая) до 2.3.3 (включая)
cpe:2.3:a:ibm:mq_operator:*:*:*:*:*:*:*:*
Версия от 2.4.0 (включая) до 2.4.8 (включая)
cpe:2.3:a:ibm:mq_operator:*:*:*:*:*:*:*:*
Версия от 3.1.0 (включая) до 3.1.3 (включая)
cpe:2.3:a:ibm:mq_operator:*:*:*:*:*:*:*:*
Версия от 3.2.0 (включая) до 3.2.2 (исключая)
cpe:2.3:a:ibm:mq_operator:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:ibm:mq_operator:3.0.1:*:*:*:*:*:*:*

EPSS

Процентиль: 45%
0.00225
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-405
NVD-CWE-Other

Связанные уязвимости

CVSS3: 5.9
github
больше 1 года назад

IBM MQ Operator 3.2.2 and IBM MQ Operator 2.0.24 could allow a user to cause a denial of service under certain configurations due to a partial string comparison vulnerability. IBM X-Force ID: 297172.

EPSS

Процентиль: 45%
0.00225
Низкий

5.9 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-405
NVD-CWE-Other