Описание
IBM MQ could allow a remote attacker to cause a denial of service or execute arbitrary code due to a buffer overflow when processing malformed compressed data on channels configured with compression enabled.
Ссылки
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 9.1.0.0 (включая) до 9.1.0.37 (включая)Версия от 9.2.0.0 (включая) до 9.2.0.43 (включая)Версия от 9.3.0.0 (включая) до 9.3.0.41 (включая)Версия от 9.3.0.0 (включая) до 9.3.5.1 (включая)Версия от 9.4.0.0 (включая) до 9.4.0.25 (включая)Версия от 9.4.0.0 (включая) до 9.4.5.1 (включая)
Одно из
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
cpe:2.3:a:ibm:mq:*:*:*:*:continuous_delivery:*:*:*
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
cpe:2.3:a:ibm:mq:*:*:*:*:continuous_delivery:*:*:*
cpe:2.3:a:ibm:mq:10.0.0.0:*:*:*:continuous_delivery:*:*:*
EPSS
Процентиль: 29%
0.00381
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-787
Связанные уязвимости
CVSS3: 8.1
github
9 дней назад
IBM MQ could allow a remote attacker to cause a denial of service or execute arbitrary code due to a buffer overflow when processing malformed compressed data on channels configured with compression enabled.
EPSS
Процентиль: 29%
0.00381
Низкий
8.1 High
CVSS3
9.8 Critical
CVSS3
Дефекты
CWE-787