CVE-2026-10858
IBM MQ for HPE NonStop heap-alapú puffer-alulcsordulása hitelesített támadóknak szolgáltatásmegtagadást vagy kódvégrehajtást tesz lehetővé (CVE-2026-10858)
Az IBM MQ for HPE NonStop 8.1.0-tól 8.1.0.40-ig terjedő verziói kritikus heap-alapú puffer-alulcsordulást tartalmaznak (CVE-2026-10858). Egy hitelesített támadó szolgáltatásmegtagadást okozhat, vagy adott esetben tetszőleges kódot futtathat. Az IBM közzétette a javítást; telepítse.
Mi történt
Az IBM MQ for HPE NonStop 8.1.0-tól 8.1.0.40-ig terjedő verziói heap-alapú puffer-alulcsordulást tartalmaznak a többszegmensű üzenetek feldolgozása során. A sebezhetőséget alacsony jogosultságú fiókkal rendelkező támadó hálózaton keresztül, felhasználói beavatkozás nélkül használhatja ki. A sikeres kihasználás szolgáltatásmegtagadást okozhat, vagy adott esetben tetszőleges kód végrehajtását teheti lehetővé.
Az IBM ezt kritikusnak minősíti, 9,9-es CVSS 3.1 pontszámmal és módosított hatókörrel, ami azt jelenti, hogy egy kompromittálódás a sebezhető összetevőn túli erőforrásokra is hatással lehet. A CVE-rekord nem utal aktív kihasználásra vagy nyilvános közzétételre, és a CISA KEV listában sem szerepel.
Kit érint
Az IBM MQ for HPE NonStop 8.1.0-tól 8.1.0.40-ig terjedő verziói érintettek. A termék a HPE NonStop rendszerekhez készült üzenetküldő köztesréteg. Ha e tartomány bármelyik verzióját futtatja, akkor érintett.
Mit kell most tenni
- Szerezze be és telepítse az IBM javítását. Az IBM jelezte, hogy a javítás elérhető, de ebben a rekordban nem tettek közzé javított verziószámokat, ezért a telepítéséhez tartozó pontos buildet erősítse meg az IBM támogatásával vagy a hivatkozott biztonsági közleményből.
- Ha nem tudja azonnal telepíteni a javítást, korlátozza az MQ-szolgáltatás hálózati elérését úgy, hogy csak megbízható felhasználók és hosztok érjék el. A támadáshoz alacsony jogosultságú hitelesített fiók szükséges, ezért a hitelesítés és a hozzáférés-szabályozás szigorítása csökkenti a kitettséget.
- Az IBM nem tett közzé kerülő megoldást. Amíg a javításra vár, a váratlan hitelesített tevékenységet vagy az üzenetfeldolgozás ismétlődő hibáit tekintse gyanúsnak, és vizsgálja ki.
Hogyan észlelhető
A gyártó nem tett közzé kompromittálódásra utaló jeleket. Mivel a támadáshoz alacsony jogosultságú, hitelesített hálózati munkamenet szükséges, ellenőrizze az MQ hitelesítési naplóit arra vonatkozóan, hogy érvényes fiókokat váratlanul, szokatlan hosztokról használnak-e. Emellett figyelje az érintett verziókban az ismétlődő üzenetfeldolgozási hibákat vagy szolgáltatáskimaradásokat.
A javításon túl
Az üzenetküldő köztesréteg kritikus alkalmazások alatt helyezkedik el, és gyakran lassan kap biztonsági javításokat; ez a CVE arra emlékeztet, hogy a beszállító javítási ciklusát is nyomon kell követni, nem elég magát a javítást figyelni. A Menedzselt kiberbiztonsági felügyelet (MDR) képes észlelni a kihasználást követő kódfuttatási tevékenységet vagy hitelesítő adatokkal való visszaélést. Az Ellátási lánc védelem és harmadik felekkel kapcsolatos kockázatok pedig segít nyomon követni, hogy az Ön környezetében mely IBM-köztesréteg-verziók futnak, és hogy a szállítói javítások milyen gyorsan zárják le a kitettségi időszakot.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| MQ for HPE NonStop | 8.1.0 – ≤ 8.1.0.40 | Még nincs javított verzió megadva |