# IBM MQ Operator 信息泄露漏洞
## 漏洞概述
IBM MQ Container 与 IBM MQ Operator LTS 2.0.0 至 2.0.29、MQ Operator CD 3.0.0 至 3.1.3、3.3.0、3.4.0、3.4.1、3.5.0、3.5.1、MQ Operator SC2 3.2.0 至 3.2.10 配合使用时,如果配置了 Cloud Pak for Integration Keycloak,可能会向特权用户泄露敏感信息。
## 影响版本
- IBM MQ Operator LTS 2.0.0 至 2.0.29
- MQ Operator CD 3.0.0 至 3.1.3, 3.3.0, 3.4.0, 3.4.1, 3.5.0, 3.5.1
- MQ Operator SC2 3.2.0 至 3.2.10
## 漏洞细节
该漏洞发生在 IBM MQ Container 与指定版本的 IBM MQ Operator 配合使用时,且配置了 Cloud Pak for Integration Keycloak。特权用户可能能够访问到不应被其访问的敏感信息。
## 影响
特权用户可能获取敏感信息,导致安全风险增加。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Bulletin: IBM MQ Operator and Queue manager container images are vulnerable to libxml2, Go JOSE and FreeType -- 🔗来源链接
标签: vendor-advisory