VDB

CVE-2021-41041

CVE-2021-41041 PUBLISHED

Es existiert eine Schwachstelle in IBM Java. In Eclipse Openj9 werden bei der Bytecode-Verifizierung aufgefangene Ausnahme nicht sachgemäß ausgelöst. Ein entfernter anonymer Angreifer kann diese Schwachstelle durch das Senden einer speziell gestalteten Anfrage ausnutzen, um um nicht verifizierte Methoden mit MethodHandles aufzurufen, und somit Sicherheitsvorkehrungen umgehen.

EPSS 0.08% · 23.5th percentile

Risk Scores

EPSS Score
0.08%
23.5th percentile

Affected Products

VendorProductVersions
IBMIBM AIX 7.2
IBMIBM Rational Directory Server (RDS) 5.2.1
IBMIBM AIX 7.3
IBMIBM AIX 7.1
IBMIBM QRadar SIEM 7.5
IBMIBM Security Guardium
IBMIBM QRadar SIEM 7.4
IBMIBM Tivoli Monitoring
IBMIBM VIOS 3.1
IBMIBM TXSeries 9.1
IBMIBM TXSeries 8.2

Timeline

  • Apr 27, 2022 EPSS Score
  • Apr 27, 2022 CVE Published
  • Apr 27, 2022 PoC Published
  • Jun 16, 2022 EPSS Score
  • Aug 5, 2022 EPSS Score
  • Sep 24, 2022 EPSS Score
  • Nov 13, 2022 EPSS Score
  • Dec 22, 2022 CVE Updated
  • Jan 1, 2023 EPSS Score
  • Feb 20, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • Apr 11, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›