CVE-2024-30171 PUBLISHED CVSS 8.699999809265137 HIGH

Es besteht eine Schwachstelle im JobScheduler der SOS GmbH. Diese Fehler betrifft die Java TLS API und den JSSE Provider der Drittanbieterkomponente Bouncy Castle aufgrund eines zeitbasierten Seitenkanallecks während RSA-basierter Handshakes. Ein entfernter, anonymer Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen preiszugeben.

EPSS 0.10% · 28.6th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.10%
28.6th percentile

Affected Products

VendorProductVersions
Red HatRed Hat Enterprise Linux
IBMIBM License Metric Tool 9.2
IBMIBM Security Guardium
AtlassianAtlassian Confluence <7.19.26
UbuntuUbuntu Linux
RealObjectsRealObjects PDFreactor <11.6.12
AtlassianAtlassian Confluence <8.5.12
IBMIBM MQ
SOS GmbHSOS GmbH JobScheduler <2.5.10
IBMIBM DB2
SOS GmbHSOS GmbH JobScheduler <2.6.7
IBMIBM Storage Scale 5.1.0.0-5.1.9.4
IBMIBM QRadar SIEM <7.5.0 UP9
NetAppNetApp ActiveIQ Unified Manager for Linux
IBMIBM Storage Scale <5.1.9.5
NetAppNetApp ActiveIQ Unified Manager for VMware vSphere
IBMIBM Tivoli Key Lifecycle Manager
NetAppNetApp ActiveIQ Unified Manager for Microsoft Windows
AtlassianAtlassian Confluence <8.9.4
SUSESUSE Linux

…and 13 more

Timeline

References

…and 26 more

Open in Interactive Console →