Vulnerabilidad en IBM MQ (CVE-2025-12755)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/02/2026
Última modificación:
18/02/2026
Descripción
El Operador de IBM MQ (SC2 v3.2.0–3.8.1, LTS v2.0.0–2.0.29) y las imágenes de contenedor avanzadas de MQ suministradas por IBM (en las versiones afectadas de SC2, CD y LTS 9.3.x–9.4.x) contienen una vulnerabilidad donde los mensajes de registro no se neutralizan correctamente antes de ser escritos en los archivos de registro. Esta falla podría permitir a un usuario no autorizado inyectar datos maliciosos en las entradas de registro de MQ, lo que podría llevar a registros engañosos, manipulación de registros o problemas de procesamiento de registros posteriores.
Impacto
Puntuación base 3.x
4.00
Gravedad 3.x
MEDIA



