CVE-2026-10747
Az IBM MQ Appliance protokollüzenet-feldolgozásában található, hitelesítést nem igénylő heap-alapú puffertúlcsordulás szolgáltatásmegtagadást vagy kódfuttatást tesz lehetővé (CVE-2026-10747)
Az IBM MQ Appliance protokollüzenet-feldolgozásában kritikus, hitelesítést nem igénylő heap-alapú puffertúlcsordulás található. Egy távoli támadó szolgáltatásmegtagadást okozhat, vagy adott esetben tetszőleges kódot futtathat. Az IBM javítást adott ki; ismert aktív kihasználás nem szerepel a rekordban.
Mi történt
Az IBM MQ Appliance protokollüzenet-feldolgozásában heap-alapú puffertúlcsordulás található; a hiba a CWE-122 besorolást kapta. A sérülékenység a hálózaton keresztül, hitelesítés nélkül elérhető, és nem igényel semmilyen jogosultságot vagy felhasználói beavatkozást. Egy távoli támadó szolgáltatásmegtagadást okozhat, vagy potenciálisan tetszőleges kódot futtathat.
A CVSS 3.1-es alappontszám 10,0: hálózati támadási vektor, alacsony támadási komplexitás, nincs szükség jogosultságra, nincs szükség felhasználói beavatkozásra, megváltozott hatókör, valamint magas hatás a bizalmasságra, az integritásra és a rendelkezésre állásra. A kitettséget az érintett üzenetfeldolgozó felület hálózati elérhetősége jelenti.
A CVE-rekord nem jelez aktív kihasználást vagy nyilvános közzétételt.
Kit érint
Az IBM MQ Appliance az alábbi kiadási ágakban érintett:
- 9.4 LTS: 9.4.0.0 – 9.4.0.25
- 9.4 CD: 9.4.1.0 – 9.4.5.2
- 10.0.0.0 – 10.0.0.1 (kizárólag ez a tartomány)
Az MQ Appliance üzenetküldő infrastruktúra, amelyet jellemzően ott telepítenek, ahol az alkalmazások üzeneteket cserélnek, ezért az érintett eszközöket kritikus hálózati szolgáltatásként kell kezelni.
Mit kell most tenni
- Ellenőrizze az MQ Appliance kiadását a fenti érintett tartományok alapján.
- Telepítse az IBM javítását. A rekord szerint elérhető javítás, de itt nem sorolja fel a javított kiadások verziószámait; az adott kiadáshoz tartozó javított buildért keresse fel az IBM Support 7284690 számú csomópontját.
- Ha a javítás telepítését el kell halasztani, korlátozza az MQ Appliance figyelőihez való hálózati hozzáférést. Csak megbízható üzenetküldő partnerek és felügyeleti hálózatok érhessék el, az internet felőli elérést pedig blokkolja.
- A hibajavítás befejezéséig figyelje a váratlan újraindulásokat, összeomlásokat és az üzenetfeldolgozás rendellenességeit.
Az IBM a biztonsági közlemény adataiban nem tett közzé kerülő megoldást, ezért a hálózati hozzáférés korlátozása a fő átmeneti kockázatcsökkentő intézkedés.
Hogyan észlelhető
Mivel a sérülékenység a hálózaton keresztül, hitelesítés nélkül érhető el, az azonnali feladat a kitettség felmérése: azonosítsa az összes érintett MQ Appliance-t, és határozza meg, mely hálózatok érhetik el a protokollfigyelőit. Az IBM a közlemény adataiban nem tett közzé konkrét kompromittálódásra utaló jeleket vagy naplómintázatokat.
A javításon túl
Mivel ez a hiba a hálózaton keresztül, hitelesítés nélkül érhető el, a kitettség kérdése ugyanolyan fontos, mint maga a javítás. A Virtuális CISO szolgáltatás (vCISO) segíthet azonosítani és megszüntetni az MQ Appliance felesleges hálózati elérhetőségét, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig biztosítja a végpont- és SIEM-láthatóságot ahhoz, hogy kódfuttatás esetén észlelhető legyen a támadó kihasználás utáni tevékenysége. Először telepítse a javítást, majd csökkentse az elérhetőséget, amely súlyossá tette ezt a sérülékenységet.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| MQ Appliance | 9.4 LTS – ≤ 9.4.0.0 to 9.4.0.25 9.4 CD – ≤ 9.4.1.0 to 9.4.5.2 10.0.0.0 – ≤ 10.0.0.1 only | Még nincs javított verzió megadva |