Seinwacht
Terug naar meldingen
middelNCSC-NL Security AdvisoriesAdvisory

Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance

Actief misbruik
Niet bevestigd
Hoogste CVSS
10,0 kritiek
Kans op misbruik (EPSS)
0,9%
NCSC kans / schade
midden / hoog
Prioriteit
30 van 100

Uit de melding

IBM heeft 12 kwetsbaarheden verholpen in IBM MQ, IBM MQ Appliance en Langflow OSS. De kwetsbaarheden kunnen leiden tot het uitvoeren van willekeurige code of commando's. Vier kwetsbaarheden zijn als kritiek aangemerkt en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt.

De kwetsbaarheid met kenmerk CVE-2026-10747 heeft een CVSS-score van 10,0 en betreft een heap-based buffer overflow in IBM MQ. De kwetsbaarheden met kenmerk CVE-2026-79724, CVE-2026-85025 en CVE-2026-81204 hebben een CVSS-score van 9,8 en bevinden zich in Langflow OSS. Een niet-geauthenticeerde kwaadwillende kan deze kwetsbaarheden misbruiken om willekeurige code of OS-commando's uit te voeren.

De overige kwetsbaarheden in Langflow hebben een CVSS-score van 8,8 en vereisen geauthenticeerde toegang.

Lees de volledige melding bij NCSC-NL Security AdvisoriesBron: NCSC-NL Security Advisories, CC0 (Rijksoverheid).

Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance | Seinwacht