7.5

CVE-2023-33850

IBM GSKit-Crypto information disclosure

IBM GSKit-Crypto could allow a remote attacker to obtain sensitive information, caused by a timing-based side channel in the RSA Decryption implementation. By sending an overly large number of trial messages for decryption, an attacker could exploit this vulnerability to obtain sensitive information.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Txseries For Multiplatform Version 8.1
   Ibm ≫ Aix Version -
   Linux ≫ Linux Kernel Version -
Ibm ≫ Txseries For Multiplatform Version 9.1
   Ibm ≫ Aix Version -
   Linux ≫ Linux Kernel Version -
Ibm ≫ Txseries For Multiplatform Version 8.2
   Hp ≫ Hp-ux Version -
   Ibm ≫ Aix Version -
   Linux ≫ Linux Kernel Version -
   Microsoft ≫ Windows Version -
Ibm ≫ Cics Tx Version 11.1 SwEdition standard
   Linux ≫ Linux Kernel Version -
Ibm ≫ Cics Tx Version 10.1 SwEdition advanced
   Linux ≫ Linux Kernel Version -
Ibm ≫ Cics Tx Version 11.1 SwEdition advanced
   Linux ≫ Linux Kernel Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.17% 0.644
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
IBM 7.5 3.9 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-203 Observable Discrepancy

The product behaves differently or sends different responses under different circumstances in a way that is observable to an unauthorized actor.

https://www.ibm.com/support/pages/node/7010369
Vendor Advisory
https://www.ibm.com/support/pages/node/7022413
Vendor Advisory
https://www.ibm.com/support/pages/node/7022414
Vendor Advisory
https://exchange.xforce.ibmcloud.com/vulnerabilities/257132
https://security.netapp.com/advisory/ntap-20241108-0002/