CVE-2024-10963 PUBLISHED CVSS 8.699999809265137 HIGH

Es bestehen mehrere Schwachstellen in IBM QRadar SIEM. Diese Fehler existieren in mehreren Komponenten wie Google Guava, protobuf-java oder Netty, unter anderem wegen mehrerer sicherheitsrelevanter Probleme wie einer unkontrollierten Rekursion, einem stapelbasierten Pufferüberlauf oder einer unzulässigen Autorisierung und mehr. Ein entfernter, anonymer Angreifer kann diese Schwachstellen ausnutzen, um Sicherheitsmaßnahmen zu umgehen, einen Denial-of-Service-Zustand zu erzeugen, vertrauliche Informationen offenzulegen oder einen Spoofing-Angriff durchzuführen. Zur erfolgreichen Ausnutzung einiger dieser Schwachstellen ist eine Benutzerinteraktion erforderlich.

EPSS 0.42% · 61.6th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.42%
61.6th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux <9.4
SUSESUSE Linux
FedoraFedora Linux
GentooGentoo Linux
SUSESUSE openSUSE
IBMIBM MQ Container
IBMIBM QRadar SIEM <7.5.0 UP10 IF02
IBMIBM QRadar SIEM <7.5.0 UP12
OracleOracle Linux
IBMIBM MQ Operator
Red HatRed Hat Enterprise Linux
Red HatRed Hat OpenShift Logging <5.9.10
Red HatRed Hat Enterprise Linux <9

Timeline

References

…and 2 more

Open in Interactive Console →