Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-574f-3g2m-x479

Опубликовано: 17 апр. 2026
Источник: github
Github: Прошло ревью
CVSS4: 9.3

Описание

Bouncy Castle for Java GOST 28147 CTR mode reuses keystream after 255 blocks

The GOST 28147-2015 CTR mode implementation (G3413CTRBlockCipher) in the Legion of the Bouncy Castle BC-JAVA bcprov core module only increments the final byte of the counter, so the counter wraps after 255 blocks and the keystream is reused. Reusing CTR keystream allows an attacker who can observe two ciphertexts produced with the same key/IV to recover the XOR of the plaintexts, breaking confidentiality. Affects BC-JAVA from 1.59 before 1.84 (with backported fixes in 1.80.2 and 1.81.1).

Пакеты

Наименование

org.bouncycastle:bcprov-jdk14

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.80.1

Отсутствует

Наименование

org.bouncycastle:bcprov-jdk15to18

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.80.1

Отсутствует

Наименование

org.bouncycastle:bcprov-jdk18on

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.80.1

1.80.2

Наименование

org.bouncycastle:bcprov-debug-jdk14

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.80.1

Отсутствует

Наименование

org.bouncycastle:bcprov-debug-jdk15to18

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.80.1

Отсутствует

Наименование

org.bouncycastle:bcprov-debug-jdk18on

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.80.1

Отсутствует

Наименование

org.bouncycastle:bcprov-ext-jdk14

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.78.1

Отсутствует

Наименование

org.bouncycastle:bcprov-ext-jdk15to18

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.78.1

Отсутствует

Наименование

org.bouncycastle:bcprov-ext-jdk18on

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.78.1

Отсутствует

Наименование

org.bouncycastle:bcprov-ext-debug-jdk14

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.74

Отсутствует

Наименование

org.bouncycastle:bcprov-ext-debug-jdk15to18

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.77

Отсутствует

Наименование

org.bouncycastle:bcprov-ext-debug-jdk18on

maven
Затронутые версииВерсия исправления

>= 1.59, <= 1.77

Отсутствует

Наименование

org.bouncycastle:bcprov-jdk14

maven
Затронутые версииВерсия исправления

= 1.81.0

Отсутствует

Наименование

org.bouncycastle:bcprov-jdk15to18

maven
Затронутые версииВерсия исправления

= 1.81.0

Отсутствует

Наименование

org.bouncycastle:bcprov-jdk18on

maven
Затронутые версииВерсия исправления

= 1.81.0

1.81.1

Наименование

org.bouncycastle:bcprov-debug-jdk14

maven
Затронутые версииВерсия исправления

= 1.81.0

Отсутствует

Наименование

org.bouncycastle:bcprov-debug-jdk15to18

maven
Затронутые версииВерсия исправления

= 1.81.0

Отсутствует

Наименование

org.bouncycastle:bcprov-debug-jdk18on

maven
Затронутые версииВерсия исправления

= 1.81.0

Отсутствует

Наименование

org.bouncycastle:bcprov-jdk14

maven
Затронутые версииВерсия исправления

>= 1.82, <= 1.83

1.84

Наименование

org.bouncycastle:bcprov-jdk15to18

maven
Затронутые версииВерсия исправления

>= 1.82, <= 1.83

1.84

Наименование

org.bouncycastle:bcprov-jdk18on

maven
Затронутые версииВерсия исправления

>= 1.82, <= 1.83

1.84

Наименование

org.bouncycastle:bcprov-debug-jdk14

maven
Затронутые версииВерсия исправления

>= 1.82, <= 1.83

1.84

Наименование

org.bouncycastle:bcprov-debug-jdk15to18

maven
Затронутые версииВерсия исправления

>= 1.82, <= 1.83

1.84

Наименование

org.bouncycastle:bcprov-debug-jdk18on

maven
Затронутые версииВерсия исправления

>= 1.82, <= 1.83

1.84

EPSS

Процентиль: 24%
0.00313
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-323

Связанные уязвимости

CVSS3: 7.5
ubuntu
5 месяцев назад

: Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcprov on all (core modules). This vulnerability is associated with program files G3413CTRBlockCipher. This issue affects BC-JAVA: from 1.59 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84.

CVSS3: 7.5
redhat
5 месяцев назад

: Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcprov on all (core modules). This vulnerability is associated with program files G3413CTRBlockCipher. This issue affects BC-JAVA: from 1.59 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84.

CVSS3: 7.5
nvd
5 месяцев назад

: Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcprov on all (core modules). This vulnerability is associated with program files G3413CTRBlockCipher. This issue affects BC-JAVA: from 1.59 before 1.80.2, from 1.81 before 1.81.1, from 1.82 before 1.84.

CVSS3: 7.5
fstec
9 месяцев назад

Уязвимость файла G3413CTRBlockCipher криптографической библиотеки для платформы Java Bouncy Castle, позволяющая нарушителю раскрыть защищаемую информацию

suse-cvrf
4 месяца назад

Security update for bouncycastle

EPSS

Процентиль: 24%
0.00313
Низкий

9.3 Critical

CVSS4

Дефекты

CWE-323