VDB

CVE-2023-38264

CVE-2023-38264 PUBLISHED

Es besteht eine Schwachstelle in IBM Java SDK. Dieser Fehler besteht in der Komponente Object Request Broker (ORB) aufgrund einer unsachgemäßen Durchsetzung der JEP 290 MaxRef und MaxDepth Deserialisierungsfilter. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um einen Denial-of-Service-Zustand zu verursachen.

EPSS 0.20% · 41.8th percentile

Risk Scores

EPSS Score
0.20%
41.8th percentile

Affected Products

VendorProductVersions
IBMIBM TXSeries for multiplatforms
IBMIBM Rational Build Forge <8.0.0.27
IBMIBM App Connect Enterprise Professional
IBMIBM VIOS 3.1
IBMIBM Security Guardium 12.0
Red HatRed Hat Enterprise Linux
IBMIBM App Connect Enterprise
IBMIBM Java SDK <8.0.8.25
IBMIBM AIX 7.2
IBMIBM AIX 7.3
Red HatRed Hat Enterprise Linux 7
IBMIBM Storage Insights
SUSESUSE Linux
IBMIBM Business Automation Workflow
IBMIBM Rational Business Developer 9.6
IBMIBM VIOS 4.1
IBMIBM InfoSphere Identity Insight
IBMIBM Tivoli Monitoring for Virtual Environments Base <7.3.7
IBMIBM Tivoli Netcool/OMNIbus <8.1.0.33
IBMIBM Java SDK <7.1.5.22

…and 1 more

Timeline

  • May 10, 2024 CVE Published
  • May 11, 2024 EPSS Score
  • Jun 4, 2024 EPSS Score
  • Jun 29, 2024 EPSS Score
  • Jul 23, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 16, 2024 EPSS Score
  • Sep 9, 2024 EPSS Score
  • Oct 3, 2024 EPSS Score
  • Oct 27, 2024 EPSS Score
  • Nov 20, 2024 EPSS Score
  • Dec 15, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›