ГрамотаИБ ГрамотаИБ

BDU:2025-13335

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,1) CVSS 5.099999904632568 · AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость системы управления сообщениями IBM MQ, связанная с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде, позволяющая нарушителю получить доступ на чтение данных

Соответствие зарубежным идентификаторам

CVE-2025-36100

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системы управления сообщениями IBM MQ связана с хранением аутентификационных данных в файлах конфигурации в незашифрованном виде. Эксплуатация уязвимости может позволить нарушителю получить доступ на чтение данных

Способ устранения

Использование рекомендаций: https://www.ibm.com/support/pages/node/7243544

Сведения записи

Дата публикации: 24.10.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM MQот 9.1.0.0 до 9.1.0.29 LTS включительноНе указана
IBM Corp.IBM MQот 9.2.0.0 до 9.2.0.36 LTS включительноНе указана
IBM Corp.IBM MQот 9.3.0.0 до 9.3.0.30 LTS включительноНе указана
IBM Corp.IBM MQот 9.3.0.0 до 9.3.5.1 CD включительноНе указана
IBM Corp.IBM MQот 9.4.0.0 до 9.4.0.12 LTS включительноНе указана
IBM Corp.IBM MQот 9.4.0.0 до 9.4.3.0 CD включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.