PT-2026-60591 · Legion Of The Bouncy Castle+2 · Bc-Lts+2

CVE-2026-15997

·

Publicado

2026-07-16

·

Atualizado

2026-07-17

CVSS v4.0

1.7

Baixa

VetorAV:L/AC:H/AT:P/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/E:U/S:P/AU:N/R:A/V:D/RE:M/U:Amber
Nome do Software Vulnerável e Versões Afetadas BC-LTS versões 2.73.0 até 2.73.12.0
Descrição Um problema de gravação fora dos limites no componente bcprov-lts8on em arquitetura ARM pode levar a estouros de buffer. Isso ocorre quando uma aplicação aceita estados memoizáveis de SHA3 ou SHAKE de fontes potencialmente não confiáveis. O problema está associado aos arquivos shake.C e sha3.C.
Recomendações Atualize o BC-LTS para a versão 2.73.12.1. Evite aceitar estados memoizáveis de SHA3 ou SHAKE de fontes não confiáveis como medida de mitigação.

Exploit

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15997

Produtos afetados

Bc-Lts
Bc-Lts-Java
Bouncy Castle