[WID-SEC-2026-3409] IBM MQ: Mehrere Schwachstellen CVSS Base Score 10.0 (kritisch) CVSS Temporal Score 8.7 (hoch) Remoteangriff ja Datum 15.09.2026 Stand 16.09.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung IBM MQ ist eine Message Oriented Middleware von IBM. Produkte 15.09.2026 IBM MQ <9.3.0.42 IBM MQ <9.4.0.26 IBM MQ <10.0.0.5 IBM MQ <9.1.0.38 IBM MQ <9.2.0.44 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in IBM MQ ausnutzen, um beliebigen Programmcode auszuführen, erweiterte Berechtigungen zu erlangen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen oder einen Denial-of-Service-Zustand auszulösen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple critical vulnerabilities in IBM MQ (CVSS Base Score 10.0) allow a remote attacker to execute arbitrary code, escalate privileges, bypass security controls, manipulate or disclose data, or cause a denial-of-service. Affected versions include IBM MQ prior to 9.3.0.42, 9.4.0.26, 10.0.0.5, 9.1.0.38, and 9.2.0.44. A mitigation is available, but specific patch versions are not detailed in the provided text.