Ad

CVE-2026-14682

HIGH CVSS 4.0: 8,7 EPSS 0.26%
Обновлено 4 августа 2026
Java
Параметр Значение
CVSS 8,7 (HIGH)
Уязвимые версии до 1.85
Тип уязвимости CWE-789
Поставщик Java
Публичный эксплойт Нет

В Bouncy Castle для Java до версии 1.85 возможен OOM из-за неограниченного предварительного выделения при чтении определенной длины. Эта проблема также затрагивает Bouncy Castle для Java LTS до версии 2.73.12 и Bouncy Castle для Java FIPS (BC-FJA) до bc-fips 1.0.2.7 (серия 1.0.X), 2.0.2 (серия 2.0.X) и 2.1.3 (серия 2.1.X), а также до bctls-fips 1.0.24.

Показать оригинальное описание (EN)

In Bouncy Castle for Java before 1.85, Possible OOM from unbounded up-front allocation on a definite-length read. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series), and before bctls-fips 1.0.24.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

legion of the bouncy castle inc.:bc-fja legion of the bouncy castle inc.:bc-java legion of the bouncy castle inc.:bc-lts-java