Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jmxg-924w-f7mv

Опубликовано: 03 авг. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 5.3

Описание

In Bouncy Castle for Java before 1.85, BCFKS keystore load honours unbounded KDF cost from untrusted file. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

In Bouncy Castle for Java before 1.85, BCFKS keystore load honours unbounded KDF cost from untrusted file. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

EPSS

Процентиль: 25%
0.00329
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-770

Связанные уязвимости

ubuntu
3 дня назад

In Bouncy Castle for Java before 1.85, BCFKS keystore load honours unbounded KDF cost from untrusted file. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

nvd
4 дня назад

In Bouncy Castle for Java before 1.85, BCFKS keystore load honours unbounded KDF cost from untrusted file. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

debian
4 дня назад

In Bouncy Castle for Java before 1.85, BCFKS keystore load honours unb ...

EPSS

Процентиль: 25%
0.00329
Низкий

5.3 Medium

CVSS4

Дефекты

CWE-770