PT-2026-104559 · Unknown · Bouncy Castle For Java

CVE-2026-71883

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v4.0

8.2

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/U:Amber
Nome do Software Vulnerável e Versões Afetadas Bouncy Castle for Java LTS versões anteriores a 2.73.13
Description Cifras de pacotes nativas de disparo único (one-shot) para AES-CBC, CCM, CFB, CTR, GCM e GCM-SIV utilizam incorretamente o ReleaseByteArrayElements do JNI no modo 0 ao liberar as matrizes de chave, IV e dados de autenticação adicionais do chamador. Este modo confirma a cópia nativa de volta para a matriz Java. Em cenários onde uma aplicação utiliza a mesma matriz Java tanto para entrada quanto para destino — como ao criptografar no local sobre KeyParameter.getKey() — a liberação da chave sobrescreve o texto cifrado produzido com os bytes originais da chave inalterados. Consequentemente, a aplicação recebe a chave AES bruta em vez do texto cifrado esperado, o que pode levar à transmissão ou armazenamento da chave no lugar da mensagem. Cifras de pacotes em Java puro, modos nativos de streaming e o Bouncy Castle for Java (bcprov) não são afetados.
Recommendations Atualize o Bouncy Castle for Java LTS para a versão 2.73.13 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71883

Produtos afetados

Bouncy Castle For Java