CVE-2024-39921

HIGH
Published Sep 4, 2024 Modified Mar 13, 2025 CWE-203

Description

Observable timing discrepancy issue exists in IPCOM EX2 Series V01L02NF0001 to V01L06NF0401, V01L20NF0001 to V01L20NF0401, V02L20NF0001 to V02L21NF0301, and IPCOM VE2 Series V01L04NF0001 to V01L06NF0112. If this vulnerability is exploited, some of the encrypted communication may be decrypted by an attacker who can obtain the contents of the communication.

Is your site exposed to CVE-2024-39921?

Run a free security scan — no signup, results in seconds.

CVSS v3.1 Score

7.5
HIGH
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Weakness Type (CWE)

CWE-203 CWE-203

Affected Products

Vendor Product
fujitsu ipcom_ve2_ls_100_firmware
fujitsu ipcom_ve2_ls_100
fujitsu ipcom_ve2_ls_200_firmware
fujitsu ipcom_ve2_ls_200
fujitsu ipcom_ve2_ls_220_firmware
fujitsu ipcom_ve2_ls_220
fujitsu ipcom_ve2_ls_plus_100_firmware
fujitsu ipcom_ve2_ls_plus_100
fujitsu ipcom_ve2_ls_plus_200_firmware
fujitsu ipcom_ve2_ls_plus_200
fujitsu ipcom_ve2_ls_plus_220_firmware
fujitsu ipcom_ve2_ls_plus_220
fujitsu ipcom_ve2_ls_plus2_200_firmware
fujitsu ipcom_ve2_ls_plus2_200
fujitsu ipcom_ve2_ls_plus2_220_firmware
fujitsu ipcom_ve2_ls_plus2_220
fujitsu ipcom_ve2_sc_plus_100_firmware
fujitsu ipcom_ve2_sc_plus_100
fujitsu ipcom_ve2_sc_plus_200_firmware
fujitsu ipcom_ve2_sc_plus_200
fujitsu ipcom_ve2_sc_plus_220_firmware
fujitsu ipcom_ve2_sc_plus_220
fujitsu ipcom_ex2_in_3200_firmware
fujitsu ipcom_ex2_in_3200_firmware
fujitsu ipcom_ex2_in_3200_firmware
fujitsu ipcom_ex2_in_3200
fujitsu ipcom_ex2_in_3500_firmware
fujitsu ipcom_ex2_in_3500_firmware
fujitsu ipcom_ex2_in_3500_firmware
fujitsu ipcom_ex2_in_3500
fujitsu ipcom_ex2_lb_3200_firmware
fujitsu ipcom_ex2_lb_3200_firmware
fujitsu ipcom_ex2_lb_3200_firmware
fujitsu ipcom_ex2_lb_3200
fujitsu ipcom_ex2_lb_3500_firmware
fujitsu ipcom_ex2_lb_3500_firmware
fujitsu ipcom_ex2_lb_3500_firmware
fujitsu ipcom_ex2_lb_3500
fujitsu ipcom_ex2_sc_3200_firmware
fujitsu ipcom_ex2_sc_3200_firmware
fujitsu ipcom_ex2_sc_3200_firmware
fujitsu ipcom_ex2_sc_3200
fujitsu ipcom_ex2_sc_3500_firmware
fujitsu ipcom_ex2_sc_3500_firmware
fujitsu ipcom_ex2_sc_3500_firmware
fujitsu ipcom_ex2_sc_3500
fujitsu ipcom_ex2_dc_3200_firmware
fujitsu ipcom_ex2_dc_3200_firmware
fujitsu ipcom_ex2_dc_3200_firmware
fujitsu ipcom_ex2_dc_3200
fujitsu ipcom_ex2_dc_3500_firmware
fujitsu ipcom_ex2_dc_3500_firmware
fujitsu ipcom_ex2_dc_3500_firmware
fujitsu ipcom_ex2_dc_3500

References

Frequently Asked Questions

What is CVE-2024-39921? +
Observable timing discrepancy issue exists in IPCOM EX2 Series V01L02NF0001 to V01L06NF0401, V01L20NF0001 to V01L20NF0401, V02L20NF0001 to V02L21NF0301, and IPCOM VE2 Series V01L04NF0001 to V01L06NF0112. If this vulnerability is exploited, some of the encrypted communication may be decrypted by an attacker who can obtain the contents of the communication. It has a CVSS v3.1 base score of 7.5 (HIGH).
How severe is CVE-2024-39921? +
CVE-2024-39921 has a CVSS v3.1 score of 7.5 out of 10, rated HIGH. This is a high-severity vulnerability that should be prioritized for patching.
What products are affected by CVE-2024-39921? +
CVE-2024-39921 affects products from fujitsu, specifically: ipcom_ex2_dc_3200, ipcom_ex2_dc_3200_firmware, ipcom_ex2_dc_3500, ipcom_ex2_dc_3500_firmware, ipcom_ex2_in_3200, ipcom_ex2_in_3200_firmware, ipcom_ex2_in_3500, ipcom_ex2_in_3500_firmware, ipcom_ex2_lb_3200, ipcom_ex2_lb_3200_firmware, ipcom_ex2_lb_3500, ipcom_ex2_lb_3500_firmware, ipcom_ex2_sc_3200, ipcom_ex2_sc_3200_firmware, ipcom_ex2_sc_3500, ipcom_ex2_sc_3500_firmware, ipcom_ve2_ls_100, ipcom_ve2_ls_100_firmware, ipcom_ve2_ls_200, ipcom_ve2_ls_200_firmware, ipcom_ve2_ls_220, ipcom_ve2_ls_220_firmware, ipcom_ve2_ls_plus2_200, ipcom_ve2_ls_plus2_200_firmware, ipcom_ve2_ls_plus2_220, ipcom_ve2_ls_plus2_220_firmware, ipcom_ve2_ls_plus_100, ipcom_ve2_ls_plus_100_firmware, ipcom_ve2_ls_plus_200, ipcom_ve2_ls_plus_200_firmware, ipcom_ve2_ls_plus_220, ipcom_ve2_ls_plus_220_firmware, ipcom_ve2_sc_plus_100, ipcom_ve2_sc_plus_100_firmware, ipcom_ve2_sc_plus_200, ipcom_ve2_sc_plus_200_firmware, ipcom_ve2_sc_plus_220, ipcom_ve2_sc_plus_220_firmware. Check the affected products table above for specific version ranges.
How do I check if I'm vulnerable to CVE-2024-39921? +
You can use Secably's free Website Scanner to check your website for known vulnerabilities. For infrastructure scanning, use the Port Scanner to identify exposed services that may be affected. Check the vendor advisories linked above for specific patch and version information.

Related Vulnerabilities

Don't wait for an exploit

Scan your website for vulnerabilities like CVE-2024-39921 — free, no signup required.