Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m44j-cfrm-g8qc

Опубликовано: 14 мая 2024
Источник: github
Github: Прошло ревью
CVSS4: 6.9
CVSS3: 5.3

Описание

Bouncy Castle crafted signature and public key can be used to trigger an infinite loop

An issue was discovered in Bouncy Castle Java Cryptography APIs starting in 1.73 and before 1.78. An Ed25519 verification code infinite loop can occur via a crafted signature and public key.

Пакеты

Наименование

org.bouncycastle:bcprov-jdk18on

maven
Затронутые версииВерсия исправления

>= 1.73, < 1.78

1.78

Наименование

org.bouncycastle:bcprov-jdk15to18

maven
Затронутые версииВерсия исправления

>= 1.73, < 1.78

1.78

Наименование

org.bouncycastle:bcprov-jdk14

maven
Затронутые версииВерсия исправления

>= 1.73, < 1.78

1.78

Наименование

org.bouncycastle:bctls-jdk18on

maven
Затронутые версииВерсия исправления

>= 1.73, < 1.78

1.78

Наименование

org.bouncycastle:bctls-jdk14

maven
Затронутые версииВерсия исправления

>= 1.73, < 1.78

1.78

Наименование

org.bouncycastle:bctls-jdk15to18

maven
Затронутые версииВерсия исправления

>= 1.73, < 1.78

1.78

Наименование

BouncyCastle

nuget
Затронутые версииВерсия исправления

Отсутствует

Наименование

BouncyCastle.Cryptography

nuget
Затронутые версииВерсия исправления

< 2.3.1

2.3.1

EPSS

Процентиль: 34%
0.00136
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

An issue was discovered in Bouncy Castle Java Cryptography APIs before 1.78. An Ed25519 verification code infinite loop can occur via a crafted signature and public key.

CVSS3: 7.5
redhat
больше 1 года назад

An issue was discovered in Bouncy Castle Java Cryptography APIs before 1.78. An Ed25519 verification code infinite loop can occur via a crafted signature and public key.

CVSS3: 7.5
nvd
больше 1 года назад

An issue was discovered in Bouncy Castle Java Cryptography APIs before 1.78. An Ed25519 verification code infinite loop can occur via a crafted signature and public key.

CVSS3: 7.5
debian
больше 1 года назад

An issue was discovered in Bouncy Castle Java Cryptography APIs before ...

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость компонента Cryptography APIs средства криптографической защиты Bouncy Castle, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 34%
0.00136
Низкий

6.9 Medium

CVSS4

5.3 Medium

CVSS3

Дефекты

CWE-835