PT-2026-60591 · Legion Of The Bouncy Castle+2 · Bc-Lts+2
CVE-2026-15997
·
Publicado
2026-07-16
·
Atualizado
2026-07-17
CVSS v4.0
1.7
Baixa
| Vetor | AV:L/AC:H/AT:P/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/S:P/AU:N/R:A/V:D/RE:M/U:Amber |
Nome do Software Vulnerável e Versões Afetadas
BC-LTS versões 2.73.0 até 2.73.12.0
Descrição
Um problema de gravação fora dos limites no componente bcprov-lts8on em arquitetura ARM pode levar a estouros de buffer. Isso ocorre quando uma aplicação aceita estados memoizáveis de SHA3 ou SHAKE de fontes potencialmente não confiáveis. O problema está associado aos arquivos
shake.C e sha3.C.Recomendações
Atualize o BC-LTS para a versão 2.73.12.1.
Evite aceitar estados memoizáveis de SHA3 ou SHAKE de fontes não confiáveis como medida de mitigação.
Exploit
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Bc-Lts
Bc-Lts-Java
Bouncy Castle