Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2023-21830

 

Improper input validation in Oracle GraalVM Enterprise Edition - CVE-2023-21830

Published: January 17, 2023


Vulnerability identifier: #VU71288
CSH Severity: Medium
CVSS v4: 6.9 [CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2023-21830
CWE-ID: CWE-20
Exploitation vector: Remote access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a remote non-authenticated attacker to manipulate data.

The vulnerability exists due to improper input validation within the Serialization component in Oracle GraalVM Enterprise Edition. A remote non-authenticated attacker can exploit this vulnerability to manipulate data.


Affected software

Oracle GraalVM Enterprise Edition
SecurID Governance and Lifecycle
Rational Functional Tester (RFT)
IBM TXSeries for Multiplatforms
IBM Integration Bus
IBM Tivoli Monitoring
IBM Business Automation Workflow
IBM Sterling Partner Engagement Manager
IBM SPSS Collaboration and Deployment Services
App Connect Enterprise Certified Container
IBM Intelligent Operations Center
Red Hat Migration Toolkit for Applications
IBM Sterling Control Center
IBM Tivoli Netcool Impact
IBM Rational Build Forge
WebSphere Service Registry and Repository
CICS Transaction Gateway
IBM Common Licensing
Database Performance Analyzer
Security Event Manager (SEM)
IBM Cloud Application Business Insights
IBM Operations Analytics Predictive Insights
IBM SANnav Global View
IBM Spectrum Copy Data Management
IBM Cloud Transformation Advisor
IBM Tivoli System Automation Application Manager
IBM Decision Optimization for Cloud Pak for Data
IBM Watson Discovery for IBM Cloud Pak for Data
IBM Spectrum Control
IBM Sterling Connect:Direct Web Services
IBM Sterling External Authentication Server
IBM Sterling Secure Proxy
IBM Tivoli Business Service Manager
Session Smart Router
Netcool/OMNIbus
IBM Cloud Application Performance Management (APM)
WebSphere eXtreme Scale
IBM Workload Scheduler
IBM Cloud Pak for Business Automation
Amazon Linux AMI
IBM AIX
Gentoo Linux
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE CaaS Platform
SUSE Manager Server
SUSE Manager Proxy
SUSE Manager Retail Branch Server
CentOS
Red Hat Enterprise Linux for Scientific Computing
Red Hat Enterprise Linux for Power, big endian
Red Hat Enterprise Linux for IBM z Systems
Red Hat Enterprise Linux Desktop
Red Hat Enterprise Linux Workstation
Red Hat Enterprise Linux Server
Red Hat Enterprise Linux for Power, little endian
Anolis OS
SUSE Enterprise Storage
IBM i
Red Hat CodeReady Linux Builder for ARM 64
Red Hat CodeReady Linux Builder for Power, little endian
Red Hat CodeReady Linux Builder for x86_64
Red Hat Enterprise Linux for ARM 64
Red Hat Enterprise Linux for x86_64
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux Server - AUS
Red Hat CodeReady Linux Builder for x86_64 - Extended Update Support
Red Hat CodeReady Linux Builder for Power, little endian - Extended Update Support
Red Hat CodeReady Linux Builder for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
SUSE OpenStack Cloud Crowbar
SUSE OpenStack Cloud
Oracle Solaris
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP
SUSE Linux Enterprise Server 15 SP1 LTSS
SUSE Linux Enterprise Server 15 SP2 LTSS
SUSE Linux Enterprise Server 15 SP3 LTSS
Legacy Module
openSUSE Leap
Ubuntu
openEuler
Fedora
Rational Business Developer (RBD)
Oracle Java SE
OpenJDK Java (for Middleware)
IBM CICS TX Advanced
IBM Java SDK
IBM App Connect Enterprise
IBM CICS TX Standard
IBM WebSphere Application Server Liberty
IBM VIOS
IBM WebSphere Application Server
IBM InfoSphere Information Server
RSA Identity Governance and Lifecycle
IBM Data Risk Manager
IBM Tivoli Application Dependency Discovery Manager
Sterling Connect:Direct Browser User Interface
IBM Cloud Pak for Multicloud Management
IBM App Connect Professional
IBM Cloud Pak System
Communications Unified Assurance
SecureTransport
Dell Policy Manager for Secure Connect Gateway (SCG)
Rational Synergy
Tivoli Composite Application Manager for Applications WebSphere MQ Monitoring Agent
Dell EMC NetWorker Runtime Environment (NRE)
IBM Security Verify Bridge for Directory Sync
IBM Planning Analytics Workspace
IBM Cloud Pak for Watson AIOps
Tivoli System Automation for Multiplatforms
IBM Security Directory Suite
IBM Semeru Runtimes
Storage Protect Server
Storage Protect Operations Center
Cognos Transformer
CloudBoost Virtual Appliance
Robotic Process Automation for Cloud Pak
IBM Qradar SIEM
IBM Cognos Controller
Cloud Pak for Security (CP4S)
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
openjdk-8-jdk (Ubuntu package)
openjdk-8-jre-headless (Ubuntu package)
openjdk-8-jre-zero (Ubuntu package)
openjdk-8-jre (Ubuntu package)
java
java-1_8_0-ibm
java-1_8_0-ibm-alsa
java-1_8_0-ibm-32bit
java-1_8_0-ibm-devel
java-1_8_0-ibm-src
java-1_8_0-ibm-demo
java-1_8_0-ibm-devel-32bit
java-1_8_0-ibm-plugin
java-1.8.0-ibm (Red Hat package)
java-1.8.0-openjdk-javadoc-zip-debug
java-1.8.0-openjdk-src
java-1.8.0-openjdk-src-debug
java-1.8.0-openjdk-javadoc
java-1.8.0-openjdk-javadoc-debug
java-1.8.0-openjdk-headless-debug
java-1.8.0-openjdk-headless
java-1.8.0-openjdk-devel-debug
java-1.8.0-openjdk-javadoc-zip
java-1.8.0-openjdk-devel
java-1.8.0-openjdk-demo-debug
java-1.8.0-openjdk-demo
java-1.8.0-openjdk-debug
java-1.8.0-openjdk-accessibility-debug
java-1.8.0-openjdk-accessibility
java-1.8.0-openjdk
java-1.8.0-openjdk (Red Hat package)
java-1_8_0-openjdk-devel-debuginfo
java-1_8_0-openjdk-devel
java-1_8_0-openjdk-demo-debuginfo
java-1_8_0-openjdk-demo
java-1_8_0-openjdk-debugsource
java-1_8_0-openjdk-headless
java-1_8_0-openjdk-debuginfo
java-1_8_0-openjdk
java-1_8_0-openjdk-headless-debuginfo
java-1_8_0-openjdk-accessibility
java-1_8_0-openjdk-src
java-1_8_0-openjdk-javadoc
java-1_8_0-openj9-accessibility
java-1_8_0-openj9-debugsource
java-1_8_0-openj9-devel-debuginfo
java-1_8_0-openj9-debuginfo
java-1_8_0-openj9-headless-debuginfo
java-1_8_0-openj9-demo-debuginfo
java-1_8_0-openj9-devel
java-1_8_0-openj9-src
java-1_8_0-openj9-demo
java-1_8_0-openj9-headless
java-1_8_0-openj9-javadoc
java-1_8_0-openj9
java-latest-openjdk-demo
java-latest-openjdk
java-latest-openjdk-devel
java-latest-openjdk-jmods
java-latest-openjdk-src
java-latest-openjdk-headless
java-latest-openjdk-javadoc
java-latest-openjdk-javadoc-zip
IJ40002 XML: Fix security vulnerability CVE
IX90193 ORB: Fix security vulnerability CVE
IJ45272 Class Libraries: Fix security vulnerability CVE
IBM Security Guardium
Planning Analytics Local
Liberty for Java for IBM Cloud
Dell EMC AppSync
Dell EMC Storage Monitoring and Reporting (SMR)
EMC ViPR SRM
IBM FileNet Content Manager
RecoverPoint for VMs
IBM Security SOAR

How to mitigate CVE-2023-21830

Install updates from vendor's website.

IBM Data Risk Manager - update to 2.0.6.17
IBM Cloud Pak for Multicloud Management - update to 2.3.8
IBM Cloud Pak System - update to 2.3.3.7
App Connect Enterprise Certified Container - addressed in versions 5.0.4, 7.2.0
IBM Intelligent Operations Center - update to 5.2.4
SecureTransport - update to 5.5-20230525
Dell Policy Manager for Secure Connect Gateway (SCG) - update to 5.16.00.14
Red Hat Migration Toolkit for Applications - update to 6.0.1
IBM Sterling Control Center - addressed in versions 6.1.3.0.17, 6.2.1.0.12, 6.3.0.0.3
IBM Tivoli Netcool Impact - update to 7.1.0.30
Rational Synergy - update to 7.2.2.6
IBM Qradar SIEM - update to 7.5.0 Update Pack 7
IBM Rational Build Forge - update to 8.0.0.24
Dell EMC NetWorker Runtime Environment (NRE) - update to 8.0.16
OpenJDK Java (for Middleware) - update to 8.0.362
IBM Cognos Controller - update to 11.0.1.0.3
Database Performance Analyzer - update to 2024.2
Security Event Manager (SEM) - update to 2024.2
openjdk-8-jdk (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u362-ga-0ubuntu1~18.04.1, 8u362-ga-0ubuntu1~20.04.1, 8u362-ga-0ubuntu1~22.04, 8u362-ga-0ubuntu1~22.10
openjdk-8-jre-headless (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u362-ga-0ubuntu1~18.04.1, 8u362-ga-0ubuntu1~20.04.1, 8u362-ga-0ubuntu1~22.04, 8u362-ga-0ubuntu1~22.10
openjdk-8-jre-zero (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u362-ga-0ubuntu1~18.04.1, 8u362-ga-0ubuntu1~20.04.1, 8u362-ga-0ubuntu1~22.04, 8u362-ga-0ubuntu1~22.10
openjdk-8-jre (Ubuntu package) - addressed in versions Ubuntu Pro (Infra-only), 8u362-ga-0ubuntu1~18.04.1, 8u362-ga-0ubuntu1~20.04.1, 8u362-ga-0ubuntu1~22.04, 8u362-ga-0ubuntu1~22.10
IBM Cloud Application Business Insights - update to 1.1.8.2
IBM Operations Analytics Predictive Insights - update to 1.3.6.6
Sterling Connect:Direct Browser User Interface - update to 1.5.0.2 iFix-35
java - addressed in versions 1.8.0-openjdk-devel-1.8.0.382.b05-7, 1.8.0-openjdk-devel-1.8.0.382.b05-8, 1.8.0-openjdk-devel-slowdebug-1.8.0.382.b05-7, 1.8.0-openjdk-devel-slowdebug-1.8.0.382.b05-8, 1.8.0-openjdk-openjfx-devel-1.8.0.382.b05-7, 1.8.0-openjdk-openjfx-devel-1.8.0.382.b05-8, 1.8.0-openjdk-openjfx-devel-slowdebug-1.8.0.382.b05-7, 1.8.0-openjdk-openjfx-devel-slowdebug-1.8.0.382.b05-8, 1.8.0-openjdk-accessibility-1.8.0.382.b05-7, 1.8.0-openjdk-accessibility-1.8.0.382.b05-8, 1.8.0-openjdk-accessibility-slowdebug-1.8.0.382.b05-7, 1.8.0-openjdk-accessibility-slowdebug-1.8.0.382.b05-8, 1.8.0-openjdk-1.8.0.382.b05-7, 1.8.0-openjdk-1.8.0.382.b05-8, 1.8.0-openjdk-src-1.8.0.382.b05-7, 1.8.0-openjdk-src-1.8.0.382.b05-8, 1.8.0-openjdk-src-slowdebug-1.8.0.382.b05-7, 1.8.0-openjdk-src-slowdebug-1.8.0.382.b05-8, 1.8.0-openjdk-debuginfo-1.8.0.382.b05-7, 1.8.0-openjdk-debugsource-1.8.0.382.b05-7, 1.8.0-openjdk-debuginfo-1.8.0.382.b05-8, 1.8.0-openjdk-debugsource-1.8.0.382.b05-8, 1.8.0-openjdk-demo-1.8.0.382.b05-7, 1.8.0-openjdk-demo-1.8.0.382.b05-8, 1.8.0-openjdk-demo-slowdebug-1.8.0.382.b05-7, 1.8.0-openjdk-demo-slowdebug-1.8.0.382.b05-8, 1.8.0-openjdk-headless-1.8.0.382.b05-7, 1.8.0-openjdk-headless-1.8.0.382.b05-8, 1.8.0-openjdk-headless-slowdebug-1.8.0.382.b05-7, 1.8.0-openjdk-headless-slowdebug-1.8.0.382.b05-8, 1.8.0-openjdk-javadoc-1.8.0.382.b05-7, 1.8.0-openjdk-javadoc-1.8.0.382.b05-8, 1.8.0-openjdk-javadoc-zip-1.8.0.382.b05-7, 1.8.0-openjdk-javadoc-zip-1.8.0.382.b05-8, 1.8.0-openjdk-openjfx-1.8.0.382.b05-7, 1.8.0-openjdk-openjfx-1.8.0.382.b05-8, 1.8.0-openjdk-openjfx-slowdebug-1.8.0.382.b05-7, 1.8.0-openjdk-openjfx-slowdebug-1.8.0.382.b05-8, 1.8.0-openjdk-slowdebug-1.8.0.382.b05-7, 1.8.0-openjdk-slowdebug-1.8.0.382.b05-8
java-1_8_0-ibm - update to 1.8.0_sr8.0-150000.3.71.1
java-1_8_0-ibm-alsa - update to 1.8.0_sr8.0-150000.3.71.1
java-1_8_0-ibm-32bit - update to 1.8.0_sr8.0-150000.3.71.1
java-1_8_0-ibm-devel - update to 1.8.0_sr8.0-150000.3.71.1
java-1_8_0-ibm-src - update to 1.8.0_sr8.0-150000.3.71.1
java-1_8_0-ibm-demo - update to 1.8.0_sr8.0-150000.3.71.1
java-1_8_0-ibm-devel-32bit - update to 1.8.0_sr8.0-150000.3.71.1
java-1_8_0-ibm-plugin - update to 1.8.0_sr8.0-150000.3.71.1
java-1.8.0-ibm (Red Hat package) - update to 1.8.0.8.0-1jpp.1.el7
java-1.8.0-openjdk-javadoc-zip-debug - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-src - addressed in versions 1.8.0.362.b08-1, 1.8.0.362.b09-2
java-1.8.0-openjdk-src-debug - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-javadoc - addressed in versions 1.8.0.362.b08-1, 1.8.0.362.b09-2
java-1.8.0-openjdk-javadoc-debug - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-headless-debug - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-headless - addressed in versions 1.8.0.362.b08-1, 1.8.0.362.b09-2
java-1.8.0-openjdk-devel-debug - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-javadoc-zip - addressed in versions 1.8.0.362.b08-1, 1.8.0.362.b09-2
java-1.8.0-openjdk-devel - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-demo-debug - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-demo - addressed in versions 1.8.0.362.b08-1, 1.8.0.362.b09-2
java-1.8.0-openjdk-debug - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-accessibility-debug - update to 1.8.0.362.b08-1
java-1.8.0-openjdk-accessibility - addressed in versions 1.8.0.362.b08-1, 1.8.0.362.b09-2
java-1.8.0-openjdk - addressed in versions 1.8.0.362.b08-1, 1.8.0.362.b09-2
java-1.8.0-openjdk (Red Hat package) - addressed in versions 1.8.0.362.b08-1.el7_9, 1.8.0.362.b08-1.el8_1, 1.8.0.362.b08-1.el8_2, 1.8.0.362.b08-1.el8_4, 1.8.0.362.b08-1.el8_6, 1.8.0.362.b08-2.el9_0, 1.8.0.362.b09-2.el8_7, 1.8.0.362.b09-2.el9_1
java-1.8.0-openjdk - addressed in versions 1.8.0.362.b09-1.fc36, 1.8.0.362.b09-2.fc37
java-1_8_0-openjdk-devel-debuginfo - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-devel - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-demo-debuginfo - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-demo - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-debugsource - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-headless - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-debuginfo - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-headless-debuginfo - addressed in versions 1.8.0.362-27.84.1, 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-accessibility - update to 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-src - update to 1.8.0.362-150000.3.76.1
java-1_8_0-openjdk-javadoc - update to 1.8.0.362-150000.3.76.1
java-1_8_0-openj9-accessibility - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-debugsource - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-devel-debuginfo - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-debuginfo - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-headless-debuginfo - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-demo-debuginfo - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-devel - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-src - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-demo - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-headless - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9-javadoc - update to 1.8.0.362-150200.3.30.1
java-1_8_0-openj9 - update to 1.8.0.362-150200.3.30.1
Cloud Pak for Security (CP4S) - update to 1.10.12.0
Planning Analytics Local - update to 2.0.9.19
IBM Planning Analytics Workspace - update to 2.0.91
IBM SANnav Global View - update to 2.2.2a
IBM Spectrum Copy Data Management - update to 2.2.19.0
IBM Cloud Transformation Advisor - update to 3.5.1
IBM Cloud Pak for Watson AIOps - update to 3.6.2
IBM Tivoli System Automation Application Manager - addressed in versions 4.1.0.2.0.14, 4.1.0.3.0.10, 4.1.0.4.0.7, 4.1.0.5.0.5
Tivoli System Automation for Multiplatforms - addressed in versions 4.1.0.4.0.18, 4.1.0.5.0.12, 4.1.0.6.0.7, 4.1.0.7.0.5, 4.1.1.0.0.1
Liberty for Java for IBM Cloud - update to 4.1-20230516-0914
IBM Decision Optimization for Cloud Pak for Data - addressed in versions 4.5.3, 4.6.5
Dell EMC AppSync - update to 4.6.0.1
IBM Watson Discovery for IBM Cloud Pak for Data - update to 4.6.5
Dell EMC Storage Monitoring and Reporting (SMR) - update to 4.9.0.0
EMC ViPR SRM - update to 4.9.0.0
IBM Spectrum Control - update to 5.4.10.2
IBM FileNet Content Manager - addressed in versions 5.5.4.0 IF0010, 5.5.8.0 IF005, 5.5.9.0 IF003
RecoverPoint for VMs - update to 6.0.SP1.P1
IBM Sterling Connect:Direct Web Services - addressed in versions 6.0.0.14, 6.1.0.18, 6.2.0.15
IBM Sterling External Authentication Server - addressed in versions 6.0.3.0 iFix 07, 6.1.0.0 iFix 03
IBM Sterling Secure Proxy - update to 6.0.3 iFix 07
IBM Tivoli Business Service Manager - update to 6.2.0.5
Session Smart Router - update to 6.2.3-r2
IBM Java SDK - addressed in versions 7.1.5.17, 8.0.8.0
IBM Security Directory Suite - update to 8.0.1.21
IBM Semeru Runtimes - addressed in versions 8.0.362.0, 11.0.18.0, 17.0.6.0
Netcool/OMNIbus - update to 8.1.0.31
IBM Cloud Application Performance Management (APM) - addressed in versions 8.1.4.0.12, 8.1.4.0.14
Storage Protect Server - update to 8.1.19
Storage Protect Operations Center - update to 8.1.19
IBM WebSphere Application Server - update to 8.5.5.24
WebSphere eXtreme Scale - update to 8.6.1.5 PH55403
IBM Workload Scheduler - addressed in versions 9.5.0.6, 10.1.0.3
IBM App Connect Enterprise - addressed in versions 11.0.0.21, 12.0.9.0
IBM CICS TX Standard - update to 11.1.0.0 ifix11
Cognos Transformer - update to 11.1.7 Fix Pack 8
CloudBoost Virtual Appliance - update to 19.12.0.1
java-latest-openjdk-demo - addressed in versions 20.0.2.9-1.rolling, 20.0.2.9-2.rolling
java-latest-openjdk - addressed in versions 20.0.2.9-1.rolling, 20.0.2.9-2.rolling
java-latest-openjdk-devel - addressed in versions 20.0.2.9-1.rolling, 20.0.2.9-2.rolling
java-latest-openjdk-jmods - addressed in versions 20.0.2.9-1.rolling, 20.0.2.9-2.rolling
java-latest-openjdk-src - addressed in versions 20.0.2.9-1.rolling, 20.0.2.9-2.rolling
java-latest-openjdk-headless - addressed in versions 20.0.2.9-1.rolling, 20.0.2.9-2.rolling
java-latest-openjdk-javadoc - addressed in versions 20.0.2.9-1.rolling, 20.0.2.9-2.rolling
java-latest-openjdk-javadoc-zip - addressed in versions 20.0.2.9-1.rolling, 20.0.2.9-2.rolling
IBM Cloud Pak for Business Automation - addressed in versions 21.0.3.22, 22.0.2.6
Robotic Process Automation for Cloud Pak - addressed in versions 21.0.7.3, 23.0.3
IBM Security SOAR - update to 49.2
IJ40002 XML: Fix security vulnerability CVE - update to 2022-21426
IX90193 ORB: Fix security vulnerability CVE - update to 2023-21830
IJ45272 Class Libraries: Fix security vulnerability CVE - update to 2023-21843

External References

Related Security Bulletins