CVE-2025-14813

CRITICAL CVSS 4.0: 9,3
Обновлено 17 апреля 2026
Java
Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 1.84.
Тип уязвимости CWE-327 (Слабый алгоритм шифрования)
Поставщик Java
Публичный эксплойт Нет

Использование уязвимости неработающего или рискованного криптографического алгоритма в Legion of the Bouncy Castle Inc. BC-JAVA bcprov на всех (основных модулях). Данная уязвимость связана с программными файлами G3413CTRBlockCipher.

Реализация ГОСТКТР не может правильно обработать более 255 блоков. Эта проблема затрагивает BC-JAVA: с 1,59 до 1,84.

Показать оригинальное описание (EN)

Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcprov on all (core modules). This vulnerability is associated with program files G3413CTRBlockCipher. GOSTCTR implementation unable to process more than 255 blocks correctly. This issue affects BC-JAVA: from 1.59 before 1.84.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0