Ugrás a tartalomra

CVE-2026-10747

Az IBM MQ Appliance protokollüzenet-feldolgozásában található, hitelesítést nem igénylő heap-alapú puffertúlcsordulás szolgáltatásmegtagadást vagy kódfuttatást tesz lehetővé (CVE-2026-10747)

Kritikus 10.0 Gyártó: IBM Közzétéve

Az IBM MQ Appliance protokollüzenet-feldolgozásában kritikus, hitelesítést nem igénylő heap-alapú puffertúlcsordulás található. Egy távoli támadó szolgáltatásmegtagadást okozhat, vagy adott esetben tetszőleges kódot futtathat. Az IBM javítást adott ki; ismert aktív kihasználás nem szerepel a rekordban.

Mi történt

Az IBM MQ Appliance protokollüzenet-feldolgozásában heap-alapú puffertúlcsordulás található; a hiba a CWE-122 besorolást kapta. A sérülékenység a hálózaton keresztül, hitelesítés nélkül elérhető, és nem igényel semmilyen jogosultságot vagy felhasználói beavatkozást. Egy távoli támadó szolgáltatásmegtagadást okozhat, vagy potenciálisan tetszőleges kódot futtathat.

A CVSS 3.1-es alappontszám 10,0: hálózati támadási vektor, alacsony támadási komplexitás, nincs szükség jogosultságra, nincs szükség felhasználói beavatkozásra, megváltozott hatókör, valamint magas hatás a bizalmasságra, az integritásra és a rendelkezésre állásra. A kitettséget az érintett üzenetfeldolgozó felület hálózati elérhetősége jelenti.

A CVE-rekord nem jelez aktív kihasználást vagy nyilvános közzétételt.

Kit érint

Az IBM MQ Appliance az alábbi kiadási ágakban érintett:

  • 9.4 LTS: 9.4.0.0 – 9.4.0.25
  • 9.4 CD: 9.4.1.0 – 9.4.5.2
  • 10.0.0.0 – 10.0.0.1 (kizárólag ez a tartomány)

Az MQ Appliance üzenetküldő infrastruktúra, amelyet jellemzően ott telepítenek, ahol az alkalmazások üzeneteket cserélnek, ezért az érintett eszközöket kritikus hálózati szolgáltatásként kell kezelni.

Mit kell most tenni

  1. Ellenőrizze az MQ Appliance kiadását a fenti érintett tartományok alapján.
  2. Telepítse az IBM javítását. A rekord szerint elérhető javítás, de itt nem sorolja fel a javított kiadások verziószámait; az adott kiadáshoz tartozó javított buildért keresse fel az IBM Support 7284690 számú csomópontját.
  3. Ha a javítás telepítését el kell halasztani, korlátozza az MQ Appliance figyelőihez való hálózati hozzáférést. Csak megbízható üzenetküldő partnerek és felügyeleti hálózatok érhessék el, az internet felőli elérést pedig blokkolja.
  4. A hibajavítás befejezéséig figyelje a váratlan újraindulásokat, összeomlásokat és az üzenetfeldolgozás rendellenességeit.

Az IBM a biztonsági közlemény adataiban nem tett közzé kerülő megoldást, ezért a hálózati hozzáférés korlátozása a fő átmeneti kockázatcsökkentő intézkedés.

Hogyan észlelhető

Mivel a sérülékenység a hálózaton keresztül, hitelesítés nélkül érhető el, az azonnali feladat a kitettség felmérése: azonosítsa az összes érintett MQ Appliance-t, és határozza meg, mely hálózatok érhetik el a protokollfigyelőit. Az IBM a közlemény adataiban nem tett közzé konkrét kompromittálódásra utaló jeleket vagy naplómintázatokat.

A javításon túl

Mivel ez a hiba a hálózaton keresztül, hitelesítés nélkül érhető el, a kitettség kérdése ugyanolyan fontos, mint maga a javítás. A Virtuális CISO szolgáltatás (vCISO) segíthet azonosítani és megszüntetni az MQ Appliance felesleges hálózati elérhetőségét, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig biztosítja a végpont- és SIEM-láthatóságot ahhoz, hogy kódfuttatás esetén észlelhető legyen a támadó kihasználás utáni tevékenysége. Először telepítse a javítást, majd csökkentse az elérhetőséget, amely súlyossá tette ezt a sérülékenységet.

Érintett és javított verziók

TermékÉrintettJavítva
MQ Appliance9.4 LTS – ≤ 9.4.0.0 to 9.4.0.25
9.4 CD – ≤ 9.4.1.0 to 9.4.5.2
10.0.0.0 – ≤ 10.0.0.1 only
Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.