HIGH🇬🇧 English

CVE-2026-12860

Bouncy Castle for Java — błąd weryfikacji podpisu RSA PKCS#1 (pominięcie bajtów skrótu)

CVSS 8.7v4.0pub. 2026-08-03upd. 2026-08-04

W bibliotece Bouncy Castle for Java przed wersją 1.85 (oraz LTS przed 2.73.12) weryfikacja podpisu RSA PKCS#1 pomija dwa ostatnie bajty skrótu w ścieżce obsługi brakującego identyfikatora algorytmu (NULL-omitted path). Błąd umożliwia zaakceptowanie nieprawidłowego podpisu cyfrowego jako prawidłowego, co stanowi poważne zagrożenie dla integralności danych.

Pokaż oryginał (EN)

In Bouncy Castle for Java before 1.85, RSA PKCS#1 verification skips last two hash bytes in NULL-omitted path. This issue also affects Bouncy Castle for Java LTS before 2.73.12.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej implementacji weryfikacji podpisu RSA zgodnego ze standardem PKCS#1 (CWE-347 — improper verification of cryptographic signature). W przypadku gdy struktura ASN.1 podpisu nie zawiera jawnego identyfikatora NULL dla algorytmu skrótu (tzw. NULL-omitted path), kod biblioteki pomija weryfikację dwóch ostatnich bajtów skrótu. Atakujący może spreparować podpis, który różni się na końcowym fragmencie skrótu, a mimo to przejdzie weryfikację jako poprawny. Błąd jest exploitowalny zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Skutki

Atakujący może przesłać spreparowany podpis cyfrowy, który zostanie błędnie uznany za prawidłowy, naruszając integralność weryfikowanych danych, dokumentów lub artefaktów oprogramowania. Może to prowadzić do zaakceptowania fałszywych certyfikatów, złośliwych aktualizacji lub innych danych podpisanych przez nieuprawnioną stronę.

Mitygacja

Należy zaktualizować Bouncy Castle for Java do wersji 1.85 lub nowszej (gałąź standardowa) albo do wersji 2.73.12 lub nowszej (gałąź LTS). Szczegóły dostępne w referencjach producenta: https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%9012860

Kogo dotyczy

Bouncy Castle for Java przed wersją 1.85 oraz Bouncy Castle for Java LTS przed wersją 2.73.12

Uwagi

Poprawka dostępna w commicie ea5970ea9b2fb91d763b904692fd21089ca3e396 w repozytorium bcgit/bc-java na GitHub.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje