目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2026-2607— IBM MQ Operator和队列管理器容器镜像多个漏洞

CVSS 5.1 · Medium

影响版本矩阵 2

厂商产品版本范围状态
IBMMQ OperatorSC2: v3.2.0≤ 3.2.23CD:  v3.3.0, v3.4.0, v3.4.1, v3.5.0, v3.5.1 - v3.5.3, v3.6.0 - v3.6.4, v3.7.0 - v3.7.2, v3.8.0affected
IBMsupplied MQ Advanced container imagesSC2: 9.4.0.6≤ r1, 9.4.0.6-r2, 9.4.0.7-r1, 9.4.0.10-r1, 9.4.0.10-r2, 9.4.0.11-r1, 9.4.0.11-r2, 9.4.0.11-r3, 9.4.0.1affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-2607 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Multiple vulnerabilities in IBM MQ Operator and Queue manager container images
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
IBM MQ Operator SC2: v3.2.0 through 3.2.23CD:  v3.3.0, v3.4.0, v3.4.1, v3.5.0, v3.5.1 - v3.5.3, v3.6.0 - v3.6.4, v3.7.0 - v3.7.2, v3.8.0, v3.8.1, v3.9.0, v3.9.1LTS: v2.0.0 - 2.0.29 and IBM supplied MQ Advanced container images SC2: 9.4.0.6 through r1, 9.4.0.6-r2, 9.4.0.7-r1, 9.4.0.10-r1, 9.4.0.10-r2, 9.4.0.11-r1, 9.4.0.11-r2, 9.4.0.11-r3, 9.4.0.12-r1, 9.4.0.15-r1 - 9.4.0.15-r4, 9.4.0.16-r1, 9.4.0.16-r2, 9.4.0.17-r1, 9.4.0.17-r2, 9.4.0.20-r1CD: 9.4.1.0-r1, 9.4.1.0-r2, 9.4.1.1-r1, 9.4.2.0-r1, 9.4.2.0-r2, 9.4.2.1-r1, 9.4.2.1-r2, 9.4.3.0-r1, 9.4.3.0-r2, 9.4.3.1-r1 - 9.4.3.1-r3, 9.4.4.0-r1 - 9.4.4.0-r4, 9.4.4.1-r1, 9.4.5.0-r1, 9.4.5.0-r2LTS: 9.3.0.0-r1, 9.3.0.0-r2, 9.3.0.0-r3, 9.3.0.1-r1, 9.3.0.1-r2, 9.3.0.1-r3, 9.3.0.1-r4, 9.3.0.3-r1, 9.3.0.4-r1, 9.3.0.4-r2, 9.3.0.5-r1, 9.3.0.5-r2, 9.3.0.5-r3, 9.3.0.6-r1, 9.3.0.10-r1, 9.3.0.10-r2, 9.3.0.11-r1,9.3.0.11-r2, 9.3.0.15-r1, 9.3.0.16-r1, 9.3.0.16-r2, 9.3.0.17-r1, 9.3.0.17-r2, 9.3.0.17-r3, 9.3.0.20-r1, 9.3.0.20-r2, 9.3.0.21-r1, 9.3.0.21-r2, 9.3.0.21-r3, 9.3.0.25-r1, 9.4.0.0-r1, 9.4.0.0-r2, 9.4.0.0-r3, 9.4.0.5-r1, 9.4.0.5-r2 IBM MQ stores potentially sensitive information in log files that could be read by a local user.
来源: 美国国家漏洞数据库 NVD
CVSS Information
CVSS:3.1/AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
通过日志文件的信息暴露
来源: 美国国家漏洞数据库 NVD

受影响产品

厂商产品影响版本CPE订阅
IBMMQ Operator SC2: v3.2.0 ~ 3.2.23CD:  v3.3.0, v3.4.0, v3.4.1, v3.5.0, v3.5.1 - v3.5.3, v3.6.0 - v3.6.4, v3.7.0 - v3.7.2, v3.8.0, v3.8.1, v3.9.0, v3.9.1LTS: v2.0.0 - 2.0.29 cpe:2.3:a:ibm:mq_operator:sc2:*:*:*:*:*:*:*
IBMsupplied MQ Advanced container images SC2: 9.4.0.6 ~ r1, 9.4.0.6-r2, 9.4.0.7-r1, 9.4.0.10-r1, 9.4.0.10-r2, 9.4.0.11-r1, 9.4.0.11-r2, 9.4.0.11-r3, 9.4.0.12-r1, 9.4.0.15-r1 - 9.4.0.15-r4, 9.4.0.16-r1, 9.4.0.16-r2, 9.4.0.17-r1, 9.4.0.17-r2, 9.4.0.20-r1CD: 9.4.1.0-r1, 9.4.1.0-r2, 9.4.1.1-r1, 9.4.2.0-r1, 9.4.2.0 cpe:2.3:a:ibm:supplied_mq_advanced_container_images:sc2:*:*:*:*:*:*:*

二、漏洞 CVE-2026-2607 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-2607 的情报信息

登录查看更多情报信息。

CVE-2026-2607 其他参考 (1)

同批安全公告 · IBM · 2026-05-27 · 共 29 条

CVE-2026-75249.8 CRITICAL文件处理组件路径遍历漏洞可导致远程代码执行
CVE-2026-81759.8 CRITICALAspera 应用多个漏洞
CVE-2026-50658.8 HIGHIBM Controller 漏洞
CVE-2026-81798.8 HIGHAspera 应用程序多个漏洞
CVE-2026-73658.4 HIGHIBM Operations Analytics 信息泄露漏洞
CVE-2026-36237.8 HIGHIBM Netezza Performance Server 复制服务漏洞
CVE-2026-33667.5 HIGHInfoSphere Optim Test Data Fabrication 任意文件读取漏洞
CVE-2026-81807.5 HIGHAspera应用多处漏洞
CVE-2024-564627.2 HIGHIBM QRadar SIEM 使用存在已知漏洞的组件
CVE-2026-75287.1 HIGHLangflow OSS 未认证文件上传导致磁盘耗尽和路径泄露漏洞
CVE-2026-17187.1 HIGHIBM Db2 自主过程拒绝服务漏洞
CVE-2026-84056.5 MEDIUMIBM Guardium Data Protection 敏感信息泄露漏洞
CVE-2026-90356.5 MEDIUMAspera 应用程序多个漏洞
CVE-2026-69386.5 MEDIUMIBM Db2 远程对象存储授权绕过漏洞
CVE-2026-69366.5 MEDIUMIBM i 拒绝服务漏洞
CVE-2026-60526.5 MEDIUMIBM Db2 使用MDC表执行查询时内存不足漏洞
CVE-2026-36766.5 MEDIUMIBM Application Performance Management 多个漏洞
CVE-2024-406845.9 MEDIUMIBM Operations Analytics 弱密码策略与账号锁定机制不足
CVE-2026-60535.5 MEDIUMIBM Db2 范围分区表拒绝服务漏洞
CVE-2026-60515.5 MEDIUMIBM Db2 小语句堆特制查询导致拒绝服务漏洞

显示前 20 条,共 29 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-2607

暂无评论


发表评论