PT-2026-104566 · Unknown · Bouncy Castle For Java
CVE-2026-18040
·
Publicado
2026-10-03
·
Atualizado
2026-10-03
CVSS v4.0
5.9
Média
| Vetor | AV:L/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
Bouncy Castle for Java versões anteriores a 1.86
Description
O HQC vaza dados derivados de segredos através de dois canais laterais durante a encapsulação e decapsulação. A aritmética GF(2^8) utiliza tabelas de consulta indexadas por elementos de campo, fazendo com que a linha de cache tocada seja uma função do operando. Além disso, o amostrador de suporte de peso fixo encerra sua varredura de duplicatas assim que uma colisão é encontrada e armazena posições aceitas em um índice secreto. Como o amostrador reexpande a chave secreta a partir de sua semente em cada decapsulação, um invasor capaz de observar o comportamento do cache ou o tempo de decapsulação pode recuperar informações sobre a chave privada HQC.
Recommendations
Atualize para a versão 1.86 ou posterior.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bouncy Castle For Java