Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-12816

Опубликовано: 03 авг. 2026
Источник: debian

Описание

In Bouncy Castle for Java before 1.85, IESEngine stream-mode MAC forgery via length-dependent KDF split. This issue also affects Bouncy Castle for Java LTS before 2.73.12.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
bouncycastleunfixedpackage

Примечания

  • https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%9012816

  • Fixe by: https://github.com/bcgit/bc-java/commit/6d9e4bbaee9409713ada167e5f901554cbb084ac (r1rv85)

Связанные уязвимости

ubuntu
24 дня назад

In Bouncy Castle for Java before 1.85, IESEngine stream-mode MAC forgery via length-dependent KDF split. This issue also affects Bouncy Castle for Java LTS before 2.73.12.

nvd
24 дня назад

In Bouncy Castle for Java before 1.85, IESEngine stream-mode MAC forgery via length-dependent KDF split. This issue also affects Bouncy Castle for Java LTS before 2.73.12.

github
24 дня назад

In Bouncy Castle for Java before 1.85, IESEngine stream-mode MAC forgery via length-dependent KDF split. This issue also affects Bouncy Castle for Java LTS before 2.73.12.

suse-cvrf
21 день назад

Security update for bouncycastle

suse-cvrf
16 дней назад

Security update for bouncycastle