Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-10027

Опубликовано: 18 сент. 2026
Источник: nvd
CVSS3: 8.1
CVSS3: 9.8
EPSS Низкий

Описание

IBM MQ could allow a remote attacker to cause a denial of service or execute arbitrary code due to a buffer overflow when processing malformed compressed data on channels configured with compression enabled.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
Версия от 9.1.0.0 (включая) до 9.1.0.37 (включая)
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
Версия от 9.2.0.0 (включая) до 9.2.0.43 (включая)
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
Версия от 9.3.0.0 (включая) до 9.3.0.41 (включая)
cpe:2.3:a:ibm:mq:*:*:*:*:continuous_delivery:*:*:*
Версия от 9.3.0.0 (включая) до 9.3.5.1 (включая)
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
Версия от 9.4.0.0 (включая) до 9.4.0.25 (включая)
cpe:2.3:a:ibm:mq:*:*:*:*:continuous_delivery:*:*:*
Версия от 9.4.0.0 (включая) до 9.4.5.1 (включая)
cpe:2.3:a:ibm:mq:10.0.0.0:*:*:*:continuous_delivery:*:*:*

EPSS

Процентиль: 29%
0.00381
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 8.1
github
9 дней назад

IBM MQ could allow a remote attacker to cause a denial of service or execute arbitrary code due to a buffer overflow when processing malformed compressed data on channels configured with compression enabled.

EPSS

Процентиль: 29%
0.00381
Низкий

8.1 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-787