IBM GSKit-Crypto could allow a remote attacker to obtain sensitive information, caused by a timing-based side channel in the RSA Decryption implementation. By sending an overly large number of trial messages for decryption, an attacker could exploit this vulnerability to obtain sensitive information.
CVSS Details
- CVSS 3.1 Base Score: 7.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Ibm Aix | — | Apply the fix or workaround for java_feb2024_advisory | Mar 8, 2024 | Aug 22, 2023 |
| Ibm Java | — | Upgrade IBM Java to version 8.0.8.20 | Aug 22, 2023 | Aug 22, 2023 |
| Ibm Was | — | Upgrade to minimal fix pack levels as required by interim fixes and then apply latest Interim Fix. | Aug 22, 2023 | Aug 22, 2023 |
| Suse | — | Upgrade java-1_8_0-ibm-demoUpgrade java-1_8_0-ibm-pluginUpgrade java-1_8_0-ibm-devel-32bitUpgrade java-1_8_0-ibm-develUpgrade java-1_8_0-ibm-srcUpgrade java-1_8_0-ibm-32bitUpgrade java-1_8_0-ibm-alsaUpgrade java-1_8_0-ibm | Feb 26, 2024 | Aug 22, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub