Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en IBM MQ (CVE-2025-12755)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026

Descripción

El Operador de IBM MQ (SC2 v3.2.0–3.8.1, LTS v2.0.0–2.0.29) y las imágenes de contenedor avanzadas de MQ suministradas por IBM (en las versiones afectadas de SC2, CD y LTS 9.3.x–9.4.x) contienen una vulnerabilidad donde los mensajes de registro no se neutralizan correctamente antes de ser escritos en los archivos de registro. Esta falla podría permitir a un usuario no autorizado inyectar datos maliciosos en las entradas de registro de MQ, lo que podría llevar a registros engañosos, manipulación de registros o problemas de procesamiento de registros posteriores.

Referencias a soluciones, herramientas e información