VDB
CVE-2024-3933
CVE-2024-3933
PUBLISHED
Es besteht eine Schwachstelle in IBM Java. Dieser Fehler besteht in der Eclipse Openj9 Komponente aufgrund einer unsachgemäßen Zugriffsverwaltung. Durch das Senden einer speziell gestalteten Anfrage kann ein lokaler Angreifer diese Schwachstelle ausnutzen, um Lese- und Schreibzugriffe auf Adressen jenseits des Endes des Array-Bereichs zu erhalten und so Sicherheitsmaßnahmen zu umgehen.
EPSS 0.07% · 21.2th percentile
Risk Scores
EPSS Score
0.07%
21.2th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| IBM | IBM Tivoli Monitoring 6.3.0.7 | |
| SUSE | SUSE Linux | |
| IBM | IBM Tivoli Monitoring for Virtual Environments Base <7.3.7 | |
| IBM | IBM QRadar SIEM <7.5.0 UP9 IF03 | |
| IBM | IBM Rational Build Forge <8.0.0.27 | |
| IBM | IBM Tivoli Netcool/OMNIbus <8.1.0.33 | |
| IBM | IBM Business Automation Workflow | |
| IBM | IBM Maximo Asset Management 7.6.1.3 | |
| IBM | IBM Java <8.0.8.25 |
Timeline
- May 27, 2024 EPSS Score
- May 27, 2024 CVE Published
- Jun 20, 2024 EPSS Score
- Jul 14, 2024 EPSS Score
- Aug 1, 2024 CVE Updated
- Aug 6, 2024 EPSS Score
- Aug 30, 2024 EPSS Score
- Sep 22, 2024 EPSS Score
- Oct 4, 2024 Coalition ESS Score
- Oct 16, 2024 EPSS Score
- Nov 8, 2024 EPSS Score
- Dec 3, 2024 EPSS Score
References
- https://wid.cert-bund.de/.well-known/csaf/white/2024/wid-sec-w-2024-1264.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2024-1264 advisory
- https://www.ibm.com/support/pages/node/7155287 advisory
- https://www.ibm.com/support/pages/node/7156383 advisory
- https://www.ibm.com/support/pages/node/7157291 advisory
- https://www.ibm.com/support/pages/node/7159671 advisory
- https://www.ibm.com/support/pages/node/7168815 advisory
- https://www.ibm.com/support/pages/node/7172544 advisory
- https://www.ibm.com/support/pages/node/7173018 advisory
- https://lists.suse.com/pipermail/sle-security-updates/2024-December/019963.html advisory
- https://lists.opensuse.org/archives/list/security-announce@lists.opensuse.org/message/MXBN2J5OLQHHEFQZKWDMPVG3S6TODMOZ/ advisory
- https://www.ibm.com/support/pages/node/7180128 advisory