Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-10869

Опубликовано: 04 мар. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Низкий

Описание

Уязвимость модуля bcpkix криптографической библиотеки для платформы Java Bouncy Castle связана с использованием скрытых временных каналов для передачи данных. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, раскрыть защищаемую информацию

Вендор

АО «ИВК»
АО «СберТех»
Legion of the Bouncy Castle Inc.
Axiom JDK

Наименование ПО

АЛЬТ СП 10
Platform V IAM SE
BC Java
Libercat EE Certified

Версия ПО

- (АЛЬТ СП 10)
до 2.3.1 (Platform V IAM SE)
от 1.81 до 1.81.1 (BC Java)
от 1.82 до 1.84 (BC Java)
от 1.71 до 1.80.2 (BC Java)
до 8.0.16-39 (Libercat EE Certified)
до 9.1.3-23 (Libercat EE Certified)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

АО «ИВК» АЛЬТ СП 10 -
Axiom JDK Libercat EE Certified до 8.0.16-39
Axiom JDK Libercat EE Certified до 9.1.3-23

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,9)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%905598
https://github.com/bcgit/bc-java/commit/94abbd56413dfdac651fd878bc60253871ef5e87
https://github.com/bcgit/bc-java/commit/8692e6b2b191fc4aafa32545c7a78bdb9bf110c5
Для Platform V IAM SE:
Обновление до версии Platform V IAM SE 2.3.1
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 58%
0.00899
Низкий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

Covert timing channel vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA core on all (core modules). This vulnerability is associated with program files FrodoEngine.Java. This issue affects BC-JAVA: from 1.71 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84.

CVSS3: 7.5
redhat
5 месяцев назад

Covert timing channel vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA core on all (core modules). This vulnerability is associated with program files FrodoEngine.Java. This issue affects BC-JAVA: from 1.71 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84.

CVSS3: 7.5
nvd
5 месяцев назад

Covert timing channel vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA core on all (core modules). This vulnerability is associated with program files FrodoEngine.Java. This issue affects BC-JAVA: from 1.71 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84.

CVSS3: 7.5
debian
5 месяцев назад

Covert timing channel vulnerability in Legion of the Bouncy Castle Inc ...

github
5 месяцев назад

Bouncy Castle Has Covert Timing Channel Vulnerability

EPSS

Процентиль: 58%
0.00899
Низкий

7.5 High

CVSS3

7.8 High

CVSS2