Zum Inhalt springen

CVE-2026-10858

IBM MQ for HPE NonStop: Heap-Pufferunterlauf ermöglicht authentifizierten Angreifern Denial-of-Service oder Codeausführung (CVE-2026-10858)

Kritisch 9.9 Hersteller: IBM Veröffentlicht

IBM MQ for HPE NonStop 8.1.0 bis 8.1.0.40 weist einen kritischen Heap-Pufferunterlauf auf (CVE-2026-10858). Ein authentifizierter Angreifer kann einen Denial-of-Service verursachen oder potenziell beliebigen Code ausführen. IBM hat eine Korrektur veröffentlicht; spielen Sie sie ein.

Was passiert ist

Die Versionen 8.1.0 bis 8.1.0.40 von IBM MQ for HPE NonStop enthalten einen Heap-Pufferunterlauf bei der Verarbeitung von Nachrichten mit mehreren Segmenten. Ein Angreifer mit einem Konto mit geringen Berechtigungen kann die Schwachstelle über das Netzwerk ohne jegliche Benutzerinteraktion ausnutzen. Eine erfolgreiche Ausnutzung kann einen Denial-of-Service verursachen oder potenziell die Ausführung beliebigen Codes ermöglichen.

IBM stuft die Schwachstelle mit einem CVSS-Wert von 9,9 (CVSS 3.1) als kritisch ein. Der geänderte Scope bedeutet, dass eine Kompromittierung auch Ressourcen außerhalb der verwundbaren Komponente betreffen könnte. Der CVE-Eintrag weist weder auf eine aktive Ausnutzung noch auf eine öffentliche Offenlegung hin, und die Schwachstelle ist nicht in der CISA KEV gelistet.

Wer betroffen ist

Betroffen sind IBM MQ for HPE NonStop in den Versionen 8.1.0 bis 8.1.0.40. Bei dem Produkt handelt es sich um Messaging-Middleware für HPE-NonStop-Systeme. Wenn Sie eine Version aus diesem Bereich einsetzen, sind Sie betroffen.

Was jetzt zu tun ist

  1. Beschaffen und installieren Sie die Korrektur von IBM. IBM hat angegeben, dass eine Korrektur verfügbar ist; im vorliegenden CVE-Eintrag sind jedoch keine korrigierten Versionsnummern veröffentlicht. Bestätigen Sie daher den exakten Build Ihrer Installation beim IBM-Support oder anhand des verlinkten Sicherheitshinweises.
  2. Wenn Sie die Korrektur nicht sofort installieren können, beschränken Sie den Netzzugriff auf den MQ-Dienst so, dass nur vertrauenswürdige Benutzer und Hosts ihn erreichen können. Da der Angriff ein authentifiziertes Konto mit geringen Berechtigungen erfordert, verringern strengere Authentifizierung und Zugriffssteuerung die Gefährdung.
  3. IBM hat keine Problemumgehung veröffentlicht. Solange die Korrektur noch aussteht, behandeln Sie unerwartete authentifizierte Aktivitäten oder wiederholte Fehler bei der Nachrichtenverarbeitung als verdächtig und untersuchen Sie sie.

Wie man es erkennt

Vom Hersteller wurden keine Indikatoren für eine Kompromittierung veröffentlicht. Da der Angriff eine authentifizierte Netzwerksitzung mit geringen Berechtigungen erfordert, prüfen Sie die Authentifizierungsprotokolle von MQ auf unerwartete Nutzung gültiger Konten von ungewöhnlichen Hosts und überwachen Sie betroffene Versionen auf wiederholte Fehler bei der Nachrichtenverarbeitung oder Dienstunterbrechungen.

Über den Patch hinaus

Messaging-Middleware liegt unterhalb geschäftskritischer Anwendungen. Sicherheitsupdates werden dort oft erst spät eingespielt. Diese CVE erinnert daran, nicht nur das einzelne Sicherheitsupdate, sondern den Korrekturzyklus des Anbieters zu verfolgen. Mit Managed Detection and Response (MDR) lassen sich Aktivitäten zur Codeausführung oder zum Missbrauch von Zugangsdaten erkennen, die auf eine Ausnutzung folgen können, während Lieferkettenschutz und Drittparteienrisiko dabei hilft, den Überblick darüber zu behalten, welche IBM-Middleware-Versionen Sie einsetzen und wie schnell Herstellerkorrekturen das Gefährdungsfenster schließen.

Betroffene und behobene Versionen

ProduktBetroffenBehoben in
MQ for HPE NonStop8.1.0 – ≤ 8.1.0.40Noch keine behobene Version angegeben

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.