A vulnerability was found in JWCrypto. This flaw allows an attacker to cause a denial of service (DoS) attack and possible password brute-force and dictionary attacks to be more resource-intensive. This issue can result in a large amount of computational consumption, causing a denial of service attack.
CVSS Details
- CVSS 3.1 Base Score: 5.3
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-python3-jwcrypto | Nov 19, 2024 | Feb 12, 2024 | |
| Alpine Linux | alpine-linux-upgrade-py3-jwcrypto | Aug 22, 2024 | Feb 12, 2024 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-python-jwcrypto | Apr 2, 2024 | Feb 12, 2024 | |
| Debian | no-fix-debian-deb-package | May 15, 2025 | Feb 12, 2024 | |
| Oracle_linux | — | oracle-linux-upgrade-bind-dyndb-ldaporacle-linux-upgrade-custodiaoracle-linux-upgrade-ipa-clientoracle-linux-upgrade-ipa-client-commonoracle-linux-upgrade-ipa-client-epnoracle-linux-upgrade-ipa-client-sambaoracle-linux-upgrade-ipa-commonoracle-linux-upgrade-ipa-healthcheckoracle-linux-upgrade-ipa-healthcheck-coreoracle-linux-upgrade-ipa-python-compatoracle-linux-upgrade-ipa-selinuxoracle-linux-upgrade-ipa-serveroracle-linux-upgrade-ipa-server-commonoracle-linux-upgrade-ipa-server-dnsoracle-linux-upgrade-ipa-server-trust-adoracle-linux-upgrade-opendnssecoracle-linux-upgrade-python3-custodiaoracle-linux-upgrade-python3-ipaclientoracle-linux-upgrade-python3-ipaliboracle-linux-upgrade-python3-ipaserveroracle-linux-upgrade-python3-ipatestsoracle-linux-upgrade-python3-jwcryptooracle-linux-upgrade-python3-kdcproxyoracle-linux-upgrade-python3-pyusboracle-linux-upgrade-python3-qrcodeoracle-linux-upgrade-python3-qrcode-coreoracle-linux-upgrade-python3-yubicooracle-linux-upgrade-slapi-nisoracle-linux-upgrade-softhsmoracle-linux-upgrade-softhsm-devel | Jun 1, 2024 | Dec 28, 2023 |
| Redhat_linux | redhat-upgrade-python3-jwcrypto | May 23, 2024 | Feb 12, 2024 | |
| Rocky_linux | rocky-upgrade-bind-dyndb-ldaprocky-upgrade-bind-dyndb-ldap-debuginforocky-upgrade-bind-dyndb-ldap-debugsourcerocky-upgrade-ipa-clientrocky-upgrade-ipa-client-debuginforocky-upgrade-ipa-client-epnrocky-upgrade-ipa-client-sambarocky-upgrade-ipa-debuginforocky-upgrade-ipa-debugsourcerocky-upgrade-ipa-serverrocky-upgrade-ipa-server-debuginforocky-upgrade-ipa-server-trust-adrocky-upgrade-ipa-server-trust-ad-debuginforocky-upgrade-opendnssecrocky-upgrade-opendnssec-debuginforocky-upgrade-opendnssec-debugsourcerocky-upgrade-slapi-nisrocky-upgrade-slapi-nis-debuginforocky-upgrade-slapi-nis-debugsourcerocky-upgrade-softhsmrocky-upgrade-softhsm-debuginforocky-upgrade-softhsm-debugsourcerocky-upgrade-softhsm-devel | Jun 17, 2024 | Feb 12, 2024 | |
| Ubuntu | no-fix-ubuntu-package | Jun 26, 2025 | Feb 12, 2024 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub