PT-2026-104559 · Unknown · Bouncy Castle For Java
CVE-2026-71883
·
Publicado
2026-10-03
·
Atualizado
2026-10-03
CVSS v4.0
8.2
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Bouncy Castle for Java LTS versões anteriores a 2.73.13
Description
Cifras de pacotes nativas de disparo único (one-shot) para AES-CBC, CCM, CFB, CTR, GCM e GCM-SIV utilizam incorretamente o
ReleaseByteArrayElements do JNI no modo 0 ao liberar as matrizes de chave, IV e dados de autenticação adicionais do chamador. Este modo confirma a cópia nativa de volta para a matriz Java. Em cenários onde uma aplicação utiliza a mesma matriz Java tanto para entrada quanto para destino — como ao criptografar no local sobre KeyParameter.getKey() — a liberação da chave sobrescreve o texto cifrado produzido com os bytes originais da chave inalterados. Consequentemente, a aplicação recebe a chave AES bruta em vez do texto cifrado esperado, o que pode levar à transmissão ou armazenamento da chave no lugar da mensagem. Cifras de pacotes em Java puro, modos nativos de streaming e o Bouncy Castle for Java (bcprov) não são afetados.Recommendations
Atualize o Bouncy Castle for Java LTS para a versão 2.73.13 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bouncy Castle For Java