ГрамотаИБ ГрамотаИБ

BDU:2024-02076

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость программных средств для обмена сообщениями IBM MQ Appliance, управления контейнеризованными средами IBM MQ Operator и системы управления сообщениями IBM MQ, связанная с недостаточной проверкой вводимых данных, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-25016

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных средств для обмена сообщениями IBM MQ Appliance, управления контейнеризованными средами IBM MQ Operator и системы управления сообщениями IBM MQ связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций производителя: https://exchange.xforce.ibmcloud.com/vulnerabilities/281279

Сведения записи

Дата публикации: 18.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM MQ9.0 LTSНе указана
IBM Corp.IBM MQ9.1 LTSНе указана
IBM Corp.IBM MQ9.3 CDНе указана
IBM Corp.IBM MQ9.3 LTSНе указана
IBM Corp.IBM MQ Operator2.0.0Не указана
IBM Corp.IBM MQ Operator2.0.18Не указана
IBM Corp.IBM MQ Operator2.2.0Не указана
IBM Corp.IBM MQ Operator2.2.2Не указана
IBM Corp.IBM MQ Operator2.3.0Не указана
IBM Corp.IBM MQ Operator2.3.3Не указана
IBM Corp.IBM MQ Operator2.4.0Не указана
IBM Corp.IBM MQ Operator2.4.7Не указана
IBM Corp.IBM MQ Operator3.0.0Не указана
IBM Corp.IBM MQ Operator3.0.1Не указана
IBM Corp.MQ Appliance9.3 CDНе указана
IBM Corp.MQ Appliance9.3 LTSНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.