Ad

CVE-2026-13586

MEDIUM CVSS 4.0: 5,3 EPSS 0.29%
Обновлено 4 августа 2026
Java
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 1.85
Тип уязвимости CWE-770 (Выделение ресурсов без ограничений)
Поставщик Java
Публичный эксплойт Нет

В Bouncy Castle для Java до версии 1.85, PKCS#12 MAC и расшифровка пакетов KDF с ограничением количества итераций (DoS). Эта проблема также затрагивает Bouncy Castle для Java LTS до версии 2.73.12 и Bouncy Castle для Java FIPS (BC-FJA) до bc-fips 1.0.2.7 (серия 1.0.X), 2.0.2 (серия 2.0.X) и 2.1.3 (серия 2.1.X).

Показать оригинальное описание (EN)

In Bouncy Castle for Java before 1.85, PKCS#12 MAC and bag-decryption KDF iteration-count bound (DoS). This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

legion of the bouncy castle inc.:bc-fja legion of the bouncy castle inc.:bc-java legion of the bouncy castle inc.:bc-lts-java