Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-12803

Опубликовано: 03 авг. 2026
Источник: debian

Описание

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery). This issue also affects Bouncy Castle for Java LTS before 2.73.12.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
bouncycastleunfixedpackage

Примечания

  • https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%9012803

  • Fixed by: https://github.com/bcgit/bc-java/commit/697794413ebf7bc5e3fce609a707826ba52981af (r1rv85)

  • Fixed by: https://github.com/bcgit/bc-java/commit/7d79aa76e984da85f2a541cae8ba2ae56e1713bc (r1rv85)

Связанные уязвимости

ubuntu
24 дня назад

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery). This issue also affects Bouncy Castle for Java LTS before 2.73.12.

nvd
24 дня назад

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery). This issue also affects Bouncy Castle for Java LTS before 2.73.12.

github
24 дня назад

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery). This issue also affects Bouncy Castle for Java LTS before 2.73.12.

suse-cvrf
21 день назад

Security update for bouncycastle

suse-cvrf
16 дней назад

Security update for bouncycastle