Vulnerabilidad en IBM WebSphere MQ (CVE-2016-0379)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-19
Errores en el procesamiento de datos
Fecha de publicación:
26/09/2016
Última modificación:
12/04/2025
Descripción
IBM WebSphere MQ 7.5 en versiones anteriores a 7.5.0.7 y 8.0 en versiones anteriores a 8.0.0.5 no maneja correctamente flujos de protocolo, lo que permite a usuarios remotos autenticados provocar una denegación de servicio (corte de canal) aprovechando derechos del gestor de cola.
Impacto
Puntuación base 3.x
3.10
Gravedad 3.x
BAJA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:ibm:websphere_mq:7.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:7.5.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:7.5.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:7.5.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:7.5.0.4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:7.5.0.5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:7.5.0.6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:8.0.0.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:8.0.0.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:8.0.0.3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:ibm:websphere_mq:8.0.0.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



