Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4r33-j73q-cw77

Опубликовано: 03 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 8.7

Описание

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery). This issue also affects Bouncy Castle for Java LTS before 2.73.12.

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery). This issue also affects Bouncy Castle for Java LTS before 2.73.12.

EPSS

Процентиль: 8%
0.00184
Низкий

8.7 High

CVSS4

Дефекты

CWE-354

Связанные уязвимости

ubuntu
24 дня назад

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery). This issue also affects Bouncy Castle for Java LTS before 2.73.12.

nvd
24 дня назад

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery). This issue also affects Bouncy Castle for Java LTS before 2.73.12.

debian
24 дня назад

In Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bi ...

suse-cvrf
21 день назад

Security update for bouncycastle

suse-cvrf
16 дней назад

Security update for bouncycastle

EPSS

Процентиль: 8%
0.00184
Низкий

8.7 High

CVSS4

Дефекты

CWE-354