CVE-2023-31582 PUBLISHED CVSS 8.699999809265137 HIGH

Es bestehen mehrere Schwachstellen in IBM QRadar SIEM. Diese Fehler existieren in mehreren Komponenten wie Google Guava, protobuf-java oder Netty, unter anderem wegen mehrerer sicherheitsrelevanter Probleme wie einer unkontrollierten Rekursion, einem stapelbasierten Pufferüberlauf oder einer unzulässigen Autorisierung und mehr. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder einen Spoofing-Angriff durchzuführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.

EPSS 0.17% · 37.7th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.17%
37.7th percentile

Affected Products

VendorProductVersions
OracleOracle Communications <= 9.0.2.0.1
OracleOracle Communications 23.1.0
AtlassianAtlassian Bamboo <9.2.7
NetAppNetApp ActiveIQ Unified Manager
OracleOracle Communications 23.1.4
IBMIBM QRadar SIEM
AtlassianAtlassian Confluence <8.6.2
IBMIBM QRadar SIEM <=7.5.0 UP8
AtlassianAtlassian Confluence <8.7.1
AtlassianAtlassian Bitbucket <8.9.7
AtlassianAtlassian Bitbucket <8.12.4
OracleOracle Communications 12.6.1.0.0
AtlassianAtlassian Bitbucket <8.14.2
AtlassianAtlassian Jira Service Management <5.4.12
OracleOracle Communications 23.1.3
OracleOracle Communications 23.3.1
Red HatRed Hat JBoss A-MQ Clients 3
OracleOracle Communications 23.4.0
Red HatRed Hat Enterprise Linux
AtlassianAtlassian Confluence <8.5.4

…and 23 more

Timeline

References

…and 10 more

Open in Interactive Console →