Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10868

Опубликовано: 05 апр. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость модуля bcpkix криптографической библиотеки для платформы Java Bouncy Castle связана с использованием устаревшего криптографического алгоритма SHA-1. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, обойти существующие механизмы безопасности

Вендор

АО «ИВК»
АО «СберТех»
Legion of the Bouncy Castle Inc.
Axiom JDK

Наименование ПО

АЛЬТ СП 10
Platform V IAM SE
BC Java
BCPKIX FIPS
BCPKIX LTS
Libercat EE Certified

Версия ПО

- (АЛЬТ СП 10)
до 2.3.1 (Platform V IAM SE)
от 1.81 до 1.81.1 (BC Java)
от 1.82 до 1.84 (BC Java)
от 1.67 до 1.80.2 (BC Java)
от 2.0.6 до 2.0.10 включительно (BCPKIX FIPS)
от 2.1.7 до 2.1.10 включительно (BCPKIX FIPS)
от 2.73.7 до 2.73.10 включительно (BCPKIX LTS)
до 8.0.16-39 (Libercat EE Certified)
до 9.1.3-23 (Libercat EE Certified)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -
Axiom JDK Libercat EE Certified до 8.0.16-39
Axiom JDK Libercat EE Certified до 9.1.3-23

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%905588
https://github.com/bcgit/bc-java/commit/656bae0dbd9b1521f840521ff786e78749fe3057
Для Platform V IAM SE:
Обновление до версии Platform V IAM SE 2.3.1
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 54%
0.00777
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcpkix on all (pkix modules), Legion of the Bouncy Castle Inc. BCPKIX-FIPS bcpkix on All (pkix modules), Legion of the Bouncy Castle Inc. BCPIX-LTS bcpkix on All (pkix modules). This vulnerability is associated with program files JcaContentVerifierProviderBuilder.Java, JcaContentVerfierProviderBuilder.Java. This issue affects BC-JAVA: from 1.67 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84; BCPKIX-FIPS: from 2.0.6 before 2.0.11, from 2.1.7 before 2.1.11; BCPIX-LTS: from 2.73.7 before 2.73.11.

CVSS3: 7.5
redhat
5 месяцев назад

Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcpkix on all (pkix modules), Legion of the Bouncy Castle Inc. BCPKIX-FIPS bcpkix on All (pkix modules), Legion of the Bouncy Castle Inc. BCPIX-LTS bcpkix on All (pkix modules). This vulnerability is associated with program files JcaContentVerifierProviderBuilder.Java, JcaContentVerfierProviderBuilder.Java. This issue affects BC-JAVA: from 1.67 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84; BCPKIX-FIPS: from 2.0.6 before 2.0.11, from 2.1.7 before 2.1.11; BCPIX-LTS: from 2.73.7 before 2.73.11.

CVSS3: 7.5
nvd
5 месяцев назад

Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcpkix on all (pkix modules), Legion of the Bouncy Castle Inc. BCPKIX-FIPS bcpkix on All (pkix modules), Legion of the Bouncy Castle Inc. BCPIX-LTS bcpkix on All (pkix modules). This vulnerability is associated with program files JcaContentVerifierProviderBuilder.Java, JcaContentVerfierProviderBuilder.Java. This issue affects BC-JAVA: from 1.67 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84; BCPKIX-FIPS: from 2.0.6 before 2.0.11, from 2.1.7 before 2.1.11; BCPIX-LTS: from 2.73.7 before 2.73.11.

CVSS3: 7.5
debian
5 месяцев назад

Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legi ...

github
5 месяцев назад

Bouncy Castle Crypto Package For Java: Use of a Broken or Risky Cryptographic Algorithm vulnerability in bcpkix modules

EPSS

Процентиль: 54%
0.00777
Низкий

7.5 High

CVSS3

7.8 High

CVSS2