The IBM SDK, Java Technology Edition's Object Request Broker (ORB) 7.1.0.0 through 7.1.5.21 and 8.0.0.0 through 8.0.8.21 is vulnerable to a denial of service attack in some circumstances due to improper enforcement of the JEP 290 MaxRef and MaxDepth deserialization filters. IBM X-Force ID: 260578.
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Centos_linux | — | Upgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-ibmUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibm-demoUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-ibm-jdbc | Jun 28, 2024 | May 14, 2024 |
| Ibm Aix | — | Apply the fix or workaround for java_jun2024_advisory | Jun 25, 2024 | May 14, 2024 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.8.25Upgrade IBM Java to version 7.1.5.22 | May 10, 2024 | May 10, 2024 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | May 10, 2024 | May 10, 2024 |
| Redhat_linux | — | Upgrade java-1.8.0-ibm-headlessUpgrade java-1.8.0-ibm-develUpgrade java-1.8.0-ibm-webstartUpgrade java-1.8.0-ibm-srcUpgrade java-1.8.0-ibm-jdbcUpgrade java-1.8.0-ibm-pluginUpgrade java-1.8.0-ibm-demoNo solution existsUpgrade java-1.8.0-ibm | Jun 7, 2024 | May 14, 2024 |
| Suse | — | Upgrade java-1_8_0-ibmUpgrade java-1_8_0-ibm-pluginUpgrade java-1_8_0-ibm-demoUpgrade java-1_8_0-ibm-develUpgrade java-1_8_0-ibm-32bitUpgrade java-1_8_0-ibm-devel-32bitUpgrade java-1_8_0-ibm-srcUpgrade java-1_8_0-ibm-alsa | May 30, 2024 | May 14, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub