PT-2026-65408 · Unknown · Bouncy Castle For Java

CVE-2024-14041

·

Publicado

2026-07-28

·

Atualizado

2026-07-28

CVSS v4.0

8.2

Alta

VetorAV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N/U:Amber
Nome do Software Vulnerável e Versões Afetadas Bouncy Castle for Java versões 1.73 through 1.77
Description Três rotinas ML-KEM (CRYSTALS-Kyber) realizam a divisão de coeficientes polinomiais derivados de segredos pelo módulo q em tempo não constante. As rotinas afetadas são Poly.toMsg(), que decodifica a mensagem descriptografada, e as rotinas de compressão de texto cifrado Poly.compressPoly() e PolyVec.compressPolyVec(). Este problema, conhecido como KyberSlash, permite que um invasor recupere uma chave privada de longo prazo ao medir o tempo de um grande número de decapsulações realizadas com essa chave. A compressão durante a encapsulação não é afetada, pois opera em valores que se tornam texto cifrado público.
Recommendations Atualize o Bouncy Castle for Java para a versão 1.78 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-14041

Produtos afetados

Bouncy Castle For Java