5.5

CVE-2025-33013

IBM MQ Operator information disclosure

IBM MQ Operator LTS 2.0.0 through 2.0.29, MQ Operator CD 3.0.0, 3.0.1, 3.1.0 through 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1, 3.6.0, and MQ Operator SC2 3.2.0 through 3.2.13 Container could disclose sensitive information to a local user due to improper clearing of heap memory before release.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Mq Operator SwEdition lts Version >= 2.0.0 <= 2.0.29
Ibm ≫ Mq Operator SwEdition sc2 Version >= 3.2.0 <= 3.2.13
Ibm ≫ Mq Operator SwEdition cd Version >= 3.5.1 <= 3.6.0
Ibm ≫ Mq Operator Version 3.3.0 SwEdition cd
Ibm ≫ Mq Operator Version 3.4.0 SwEdition cd
Ibm ≫ Mq Operator Version 3.4.1 SwEdition cd
Ibm ≫ Mq Operator Version 3.5.0 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.0 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.0 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.0 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.1 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.1 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.1 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.1 Update r4 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.3 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.4 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.4 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.5 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.5 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.5 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.6 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.10 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.10 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.11 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.11 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.15 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.16 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.16 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.17 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.17 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.17 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.20 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.20 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.21 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.21 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.21 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.3.0.25 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.0 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.0 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.0 Update r3 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.5 Update r1 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.5 Update r2 SwEdition lts
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.6 Update r1 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.6 Update r2 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.7 Update r1 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.10 Update r1 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.10 Update r2 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.11 Update r1 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.11 Update r2 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.0.11 Update r3 SwEdition sc2
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.1.0 Update r1 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.1.0 Update r2 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.1.1 Update r1 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.2.0 Update r1 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.2.0 Update r2 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.2.1 Update r1 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.2.1 Update r2 SwEdition cd
Ibm ≫ Supplied Mq Advanced Container Images Version 9.4.3.0 Update r1 SwEdition cd
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.13% 0.033
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.5 1.8 3.6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
IBM 6.2 2.5 3.6
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-212 Improper Removal of Sensitive Information Before Storage or Transfer

The product stores, transfers, or shares a resource that contains sensitive information, but it does not properly remove that information before the product makes the resource available to unauthorized actors.

CWE-244 Improper Clearing of Heap Memory Before Release ('Heap Inspection')

Using realloc() to resize buffers that store sensitive information can leave the sensitive information exposed to attack, because it is not removed from memory.

https://www.ibm.com/support/pages/node/7240431
Vendor Advisory