CVE-2024-27255 PUBLISHED

In IBM MQ existieren mehrere Schwachstellen. Diese bestehen in verschiedenen Komponenten, unter anderem "Eclipse", "libqb", "BasiliX", "Libxml2" oder "JavaSE". Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen, Informationen offenzulegen oder einen Denial of Service Zustand herbeizuführen.

EPSS 0.03% · 8.9th percentile

Risk Scores

EPSS Score
0.03%
8.9th percentile

Affected Products

VendorProductVersions
IBMIBM Power Hardware Management Console V10
IBMIBM App Connect Enterprise <=12.0.11.3
IBMIBM Storage Scale
IBMIBM MQ 9.2 LTS
IBMIBM App Connect Enterprise <=11.0.0.25
IBMIBM MQ 9.3 LTS
IBMIBM DataPower Gateway <10.5.0.15
IBMIBM Business Automation Workflow
IBMIBM DataPower Gateway <10.5.0.10
IBMIBM DB2
IBMIBM DataPower Gateway <10.0.1.18
IBMIBM FlashSystem
IBMIBM DataPower Gateway <10.6.0.3
IBMIBM MQ Operator v3.1.0 CD
IBMIBM QRadar SIEM <7.5.0 UP8
IBMIBM DataPower Gateway <10.6.2
IBMIBM MQ Operator v2.4.8
IBMIBM MQ 9.3 CD
IBMIBM Storwize
IBMIBM MQ 9.1 LTS

…and 6 more

Timeline

References

Open in Interactive Console →