Security Bulletin
Summary
MQ 8.0.0.6環境では、不要になったスレッド化されたチャネルエージェント(amqrmppa)が適切に終了しないことがあります。これにより、サーバーリソースを使い果たしてサービス妨害を引き起こす可能性があります。
Vulnerability Details
最新の情報については、下記URLの文書(英語)をご参照ください。
Security Bulletin: IBM WebSphere MQ proliferation of channel agents causes denial of service (CVE-2017-1145)
http://www-01.ibm.com/support/docview.wss?uid=swg21999672
CVEID: CVE-2017-1145
DESCRIPTION: IBM WebSphere MQ は、不要になったチャネルエージェントを適切に終了しないため、ユーザはリソースを使い果たし、サービス妨害を引き起こす可能性があります。
CVSS Base Score: 8.6
CVSS Temporal Score: See https://exchange.xforce.ibmcloud.com/vulnerabilities/122198 for the current score
CVSS Environmental Score*: Undefined
CVSS Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H)
Affected Products and Versions
IBM WebSphere MQ V8
この脆弱性の影響を受けるバージョンは、8.0.0.6 のみです。
Get Notified about Future Security Bulletins
References
*The CVSS Environment Score is customer environment specific and will ultimately impact the Overall CVSS Score. Customers can evaluate the impact of this vulnerability in their environments by accessing the links in the Reference section of this Security Bulletin.
Disclaimer
Review the IBM security bulletin disclaimer and definitions regarding your responsibilities for assessing potential impact of security vulnerabilities to your environment.
Was this topic helpful?
Document Information
Modified date:
15 June 2018
UID
swg22000391