VDB

CVE-2024-31744

CVE-2024-31744 PUBLISHED CVSS 8.699999809265137 HIGH

Es existiert eine Schwachstelle in JasPer. Diese ist auf einen Fehler in der Funktion "jpc_streamlist_remove" zurückzuführen, durch den ein Absturz ausgelöst werden kann. Ein lokaler Angreifer kann diese Schwachstelle ausnutzen, um einen Denial of Service Zustand herbeizuführen.

EPSS 0.03% · 10.9th percentile

Risk Scores

CVSS v4.0
8.699999809265137
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.03%
10.9th percentile

Affected Products

VendorProductVersions
OracleOracle Communications 24.2.2
OracleOracle Communications 17.0.1
OracleOracle Communications 25.1.100
OracleOracle Communications 24.3.0
OracleOracle Communications 10.0.0
OracleOracle Communications 24.2.1
OracleOracle Communications 24.2.5
OracleOracle Communications 9.1.0
OracleOracle Communications 4.1.0
OracleOracle Communications <=23.4.5
OracleOracle Communications <=23.4.6
OracleOracle Communications 9.1.1.3.0
Open SourceOpen Source JasPer 4.2.2
OracleOracle Communications 22.4.0
OracleOracle Communications 5.2
OracleOracle Communications 9.1.1.9.0
OracleOracle Communications 23.4.0
SUSESUSE Linux
OracleOracle Communications 12.6.1.0.0
OracleOracle Communications 9.1.5

…and 33 more

Timeline

  • Apr 19, 2024 CVE Published
  • Apr 20, 2024 EPSS Score
  • May 15, 2024 EPSS Score
  • Jun 9, 2024 EPSS Score
  • Jul 4, 2024 EPSS Score
  • Jul 29, 2024 EPSS Score
  • Aug 2, 2024 CVE Updated
  • Aug 23, 2024 EPSS Score
  • Sep 16, 2024 EPSS Score
  • Oct 4, 2024 Coalition ESS Score
  • Oct 11, 2024 EPSS Score
  • Nov 30, 2024 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›