cbcvebase.
CVE-2025-3631
published 2025-07-11

CVE-2025-3631: An IBM MQ 9.3 and 9.4 Client connecting to an MQ Queue Manager can cause a SIGSEGV in the AMQRMPPA channel process terminating it.

PriorityP339high7.5CVSS 3.1
AVNACLPRNUINSUCNINAH
EPSS
0.31%
22.7th percentile
An IBM MQ 9.3 and 9.4 Client connecting to an MQ Queue Manager can cause a SIGSEGV in the AMQRMPPA channel process terminating it.

Affected

11 ranges
VendorProductVersion rangeFixed in
ibmmq9.3.2.0 CD – 9.3.5.1 CD
ibmmq9.4.0.0 – 9.4.2.1 CD
ibmmq9.4.0.0 LTS – 9.4.0.11 LTS
ibmmq_appliance9.3.2 – 9.3.5.2
ibmmq_appliance9.3.2.0 CD – 9.3.5.2 CD
ibmmq_appliance>= 9.4.0.0 < 9.4.0.129.4.0.12
ibmmq_appliance>= 9.4.0.0 < 9.4.39.4.3
ibmmq_appliance9.4.0.0 LTS – 9.4.0.11 LTS
ibmmq_appliance>= 9.4.1.0 < 9.4.3.09.4.3.0
ibmmq_appliance9.4.1.0 CD – 9.4.2.1 CD
msrccm1_libvirt_6.1.0-5_on_cbl_mariner_1.0

CVSS provenance

nvdv3.17.5HIGHCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
vendor_msrc6.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.