Vulnerabilidad en IBM MQ Operator LTS, MQ Operator CD y MQ Operator SC2 (CVE-2025-36041)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
15/06/2025
Última modificación:
16/06/2025
Descripción
IBM MQ Operator LTS 2.0.0 a 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 a 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1 a 3.5.3 y MQ Operator SC2 3.2.0 a 3.2.12 Native HA CRR podrían configurarse con una clave privada y una cadena distinta a la clave prevista, lo que podría revelar información confidencial o permitir que el atacante realice acciones no autorizadas.
Impacto
Puntuación base 3.x
4.70
Gravedad 3.x
MEDIA