PT-2026-104569 · Unknown · Bouncy Castle For Java

·

CVE-2026-71890

·

Publicado

2026-10-03

·

Atualizado

2026-10-03

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber
Nome do Software Vulnerável e Versões Afetadas Bouncy Castle for Java versões anteriores a 1.86
Descrição A validação da lista de propostas de um commit externo MLS (RFC 9420) na função validateExternalCachedProposals() de org.bouncycastle.mls.protocol.Group falhou ao não verificar se a folha removida estava associada ao joiner. Embora a RFC 9420 permita que um joiner remova uma versão antiga de si mesmo por meio de uma proposta de remoção (Remove), a implementação não garantiu que o LeafNode atendesse aos critérios de credencial necessários para o participante removido. Consequentemente, qualquer parte com o GroupInfo público do grupo poderia enviar uma proposta de remoção especificando o LeafIndex de qualquer membro, permitindo a expulsão desse membro e a ocupação de sua vaga na árvore de ratchet. Este problema afetou os chamadores das APIs Group.externalJoin e Group.handle, pois a verificação de credencial exigida estava presente apenas no harness de interoperabilidade gRPC.
Recomendações Atualize o Bouncy Castle for Java para a versão 1.86 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-71890

Produtos afetados

Bouncy Castle For Java