Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-12852

Опубликовано: 03 авг. 2026
Источник: debian
EPSS Низкий

Описание

In Bouncy Castle for Java before 1.85, MLS wire decoder allocates attacker-declared opaque length before bounds check.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
bouncycastleunfixedpackage

Примечания

  • https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%9012852

  • Fixed by: https://github.com/bcgit/bc-java/commit/a747038bb5bbd5e29fb2b7607ab38af1fd8d1790 (r1rv85)

EPSS

Процентиль: 18%
0.00263
Низкий

Связанные уязвимости

ubuntu
16 дней назад

In Bouncy Castle for Java before 1.85, MLS wire decoder allocates attacker-declared opaque length before bounds check.

CVSS3: 7.5
redhat
16 дней назад

In Bouncy Castle for Java before 1.85, MLS wire decoder allocates attacker-declared opaque length before bounds check.

nvd
16 дней назад

In Bouncy Castle for Java before 1.85, MLS wire decoder allocates attacker-declared opaque length before bounds check.

github
16 дней назад

In Bouncy Castle for Java before 1.85, MLS wire decoder allocates attacker-declared opaque length before bounds check.

suse-cvrf
13 дней назад

Security update for bouncycastle

EPSS

Процентиль: 18%
0.00263
Низкий