CVE-2023-34462 PUBLISHED CVSS 8.699999809265137 HIGH

Es bestehen mehrere Schwachstellen in IBM QRadar SIEM. Diese Fehler existieren in mehreren Komponenten wie Google Guava, protobuf-java oder Netty, unter anderem wegen mehrerer sicherheitsrelevanter Probleme wie einer unkontrollierten Rekursion, einem stapelbasierten Pufferüberlauf oder einer unzulässigen Autorisierung und mehr. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder einen Spoofing-Angriff durchzuführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.

EPSS 1.00% · 76.8th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
1.00%
76.8th percentile

Affected Products

VendorProductVersions
DellDell ECS <3.8.1.0
NetAppNetApp ActiveIQ Unified Manager
OracleOracle Utilities Applications 4.4.0.2.0
OracleOracle Communications Applications <= 6.0.3
OracleOracle Utilities Applications 4.5.0.1.3
OracleOracle Communications 7.2.0.0.0
OracleOracle Financial Services Applications <= 11.8
OracleOracle Communications Applications 6.3.1.0.0
Red HatRed Hat Integration Service Registry 1
OracleOracle Utilities Applications 2.5.0.2
OracleOracle Financial Services Applications 21.1
OracleOracle Communications 9.0.0.0
OracleOracle Communications <= 23.2.4
OracleOracle Communications 8.6.0.0
OracleOracle Financial Services Applications 19.1
OracleOracle Financial Services Applications <= 14.3
Red HatRed Hat Integration Camel Extensions for Quarkus 1
OracleOracle Financial Services Applications 11.10
OracleOracle Communications 23.1.0.0
OracleOracle Communications <= 9.2

…and 72 more

Timeline

References

…and 71 more

Open in Interactive Console →