Disclosure summary
RSA BSAFE Crypto-J versions prior to 6.2.5 are vulnerable to Information Exposure Through Timing Discrepancy vulnerabilities during ECDSA key generation. A malicious remote attacker could potentially exploit those vulnerabilities to recover ECDSA keys.
Source-reported weakness categories
CWE-310, CWE-203
Source-specific records & product guidance
Sources retain their own attribution and scoring. Follow the original record to confirm affected versions, fixed releases, and configuration conditions.
NIST National Vulnerability Database · NVD-CVE-2019-3739
Open original source · Updated Oct 08, 2026
Only CPE matches marked vulnerable=true are indexed. AND/OR platform conditions must be checked in the original NVD record.
| Vendor | Product / association | Version / bounds |
|---|---|---|
| dell | bsafe_cert-j | * {"versionEndIncluding":"6.2.4"} |
| dell | bsafe_crypto-j | * {"versionEndExcluding":"6.2.5"} |
| dell | bsafe_ssl-j | * {"versionEndIncluding":"6.2.4.1"} |
| oracle | application_performance_management | 13.3.0.0 |
| oracle | application_performance_management | 13.4.0.0 |
| oracle | communications_network_integrity | 7.3.2 |
| oracle | communications_network_integrity | 7.3.5 |
| oracle | communications_network_integrity | 7.3.6 |
| oracle | database | 12.1.0.2 |
| oracle | database | 12.2.0.1 |
| oracle | database | 18c |
| oracle | database | 19c |
| oracle | goldengate | * {"versionEndExcluding":"19.1.0.0.0.210420"} |
| oracle | retail_assortment_planning | 15.0.3.0 |
| oracle | retail_assortment_planning | 16.0.3.0 |
| oracle | retail_integration_bus | 14.1 |
| oracle | retail_integration_bus | 15.0 |
| oracle | retail_integration_bus | 16.0 |
| oracle | retail_predictive_application_server | 14.1.3.0 |
| oracle | retail_predictive_application_server | 15.0.3.0 |
| oracle | retail_predictive_application_server | 16.0.3.0 |
| oracle | retail_service_backbone | 14.1 |
| oracle | retail_service_backbone | 15.0 |
| oracle | retail_service_backbone | 16.0 |
| oracle | retail_store_inventory_management | 14.0.4 |
| oracle | retail_store_inventory_management | 14.1.3 |
| oracle | retail_store_inventory_management | 15.0.3 |
| oracle | retail_store_inventory_management | 16.0.3 |
| oracle | retail_xstore_point_of_service | 15.0.3 |
| oracle | retail_xstore_point_of_service | 16.0.5 |
| oracle | retail_xstore_point_of_service | 17.0.3 |
| oracle | retail_xstore_point_of_service | 18.0.2 |
| oracle | retail_xstore_point_of_service | 19.0.1 |
| oracle | storagetek_acsls | 8.5.1 |
| oracle | storagetek_tape_analytics_sw_tool | 2.3 |
| oracle | weblogic_server | 10.3.6.0.0 |
| oracle | weblogic_server | 12.2.1.3.0 |
| oracle | weblogic_server | 12.2.1.4.0 |
| oracle | weblogic_server | 14.1.1.0.0 |
Original records & references
- NIST NVD record
- CVE Program record
- www.dell.com
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.dell.com
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
- www.oracle.com — Patch, Third Party Advisory
PUBLISHED 2019-09-18T19:15:11-04:00
MODIFIED 2026-10-08T18:16:54-04:00
INGESTED 2026-10-10T20:50:18-04:00