Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-12802

Опубликовано: 03 авг. 2026
Источник: nvd
EPSS Низкий

Описание

In Bouncy Castle for Java before 1.85, CMS AuthEnvelopedData fails to enforce tag-length on decryption. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpkix-fips 1.0.12 (1.0.X series), 2.0.12 (2.0.X series) and 2.1.12 (2.1.X series).

EPSS

Процентиль: 7%
0.00172
Низкий

Дефекты

CWE-354

Связанные уязвимости

ubuntu
24 дня назад

In Bouncy Castle for Java before 1.85, CMS AuthEnvelopedData fails to enforce tag-length on decryption. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpkix-fips 1.0.12 (1.0.X series), 2.0.12 (2.0.X series) and 2.1.12 (2.1.X series).

debian
24 дня назад

In Bouncy Castle for Java before 1.85, CMS AuthEnvelopedData fails to ...

github
24 дня назад

In Bouncy Castle for Java before 1.85, CMS AuthEnvelopedData fails to enforce tag-length on decryption. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpkix-fips 1.0.12 (1.0.X series), 2.0.12 (2.0.X series) and 2.1.12 (2.1.X series).

suse-cvrf
21 день назад

Security update for bouncycastle

suse-cvrf
16 дней назад

Security update for bouncycastle

EPSS

Процентиль: 7%
0.00172
Низкий

Дефекты

CWE-354