IBM MQ could allow an authenticated attacker to cause a denial of service or potentially escalate privileges due to a heap buffer overflow when processing MQPUT operations with malformed distribution headers.
Attack Parameters
Impact Assessment
CVSS Vector v3.1
Weakness Type (CWE)
Vulnerable Products 7
| Configuration | From (including) | Up to (excluding) |
|---|---|---|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
|
9.1.0.0
|
<= 9.1.0.37
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
|
9.2.0.0
|
<= 9.2.0.43
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
|
9.3.0.0
|
<= 9.3.0.41
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:continuous_delivery:*:*:*
|
9.3.0.0
|
<= 9.3.5.1
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:lts:*:*:*
|
9.4.0.0
|
<= 9.4.0.25
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:*:*:*:*:continuous_delivery:*:*:*
|
9.4.0.0
|
<= 9.4.5.1
|
|
Ibm Mq
cpe:2.3:a:ibm:mq:10.0.0.0:*:*:*:continuous_delivery:*:*:*
|
— | — |