EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

NCSC-2026-0392 [1.00] [M/H] Kwetsbaarheden verholpen in IBM Langflow OSS en IBM MQ Appliance

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 85/100

IBM ha rimosso 12 vulnerabilità in IBM MQ, IBM MQ Appliance e Langflow OSS. Quattro vulnerabilità sono critiche e possono essere sfruttate remotamente senza autenticazione o interazione utente. La vulnerabilità CVE-2026-10747 è un overflow di buffer heap in IBM MQ con punteggio CVSS 10,0. Altre vulnerabilità in Langflow OSS con punteggio CVSS 9,8 e 8,8 richiedono autenticazione.

Perché conta

Le vulnerabilità critiche in IBM MQ e Langflow OSS possono permettere l'esecuzione di codice arbitrario, minacciando la sicurezza e la disponibilità delle applicazioni. Le PMI italiane che utilizzano questi prodotti devono agire rapidamente per evitare attacchi remoti.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi remoti
  • Miglioramento della protezione contro esecuzione di codice non autorizzato
  • Aumento della visibilità e del controllo sugli accessi
  • Riduzione del rischio di interruzione del servizio
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMonitoraggio / SIEMFirewall NGFW / IPSMFA / Identità
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

NCSC Nederland

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

IBM heeft 12 kwetsbaarheden verholpen in IBM MQ, IBM MQ Appliance en Langflow OSS. De kwetsbaarheden kunnen leiden tot het uitvoeren van willekeurige code of commando's. Vier kwetsbaarheden zijn als kritiek aangemerkt en kunnen zonder authenticatie en gebruikersinteractie op afstand worden misbruikt. De kwetsbaarheid met kenmerk CVE-2026-10747 heeft een CVSS-score van 10,0 en betreft een heap-based buffer overflow in IBM MQ. De kwetsbaarheden met kenmerk CVE-2026-79724, CVE-2026-85025 en CVE-2026-81204 hebben een CVSS-score van 9,8 en bevinden zich in Langflow OSS. Een niet-geauthenticeerde kwaadwillende kan deze kwetsbaarheden misbruiken om willekeurige code of OS-commando's uit te voeren. De overige kwetsbaarheden in Langflow hebben een CVSS-score van 8,8 en vereisen geauthenticeerde toegang.

Fonte
NCSC Nederland (Paesi Bassi)
Entità pubblicatrice
NCSC Nederland
Tipo entità
CSIRT nazionale
Area
Europe · NL
Lingua originale
nl · traduzione in preparazione
Pubblicazione
23/09/2026 16:33
MITRE ATT&CK
T1190, T1059
CVE
CVE-2026-10747, CVE-2026-79724, CVE-2026-85025, CVE-2026-81204
Paese indicato
NL
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale