CRITICAL🇬🇧 English

CVE-2026-58062

Bouncy Castle for Java — błędna weryfikacja OCSP (CWE-295)

CVSS 9.3v4.0pub. 2026-08-03upd. 2026-08-04

Biblioteka Bouncy Castle for Java nieprawidłowo obsługuje odpowiedzi OCSP dołączone do handshake'u TLS (tzw. stapled OCSP), akceptując je bez powiązania z weryfikowanym certyfikatem. Umożliwia to atakującemu ominięcie mechanizmu sprawdzania odwołania certyfikatu, co jest szczególnie groźne w aplikacjach polegających na walidacji PKI.

Pokaż oryginał (EN)

In Bouncy Castle for Java before 1.85, Stapled OCSP response accepted without binding to the checked certificate. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

🤖 Analiza AI
Jak działa

Mechanizm OCSP stapling pozwala serwerowi dołączyć gotową odpowiedź OCSP potwierdzającą ważność jego certyfikatu bezpośrednio podczas nawiązywania połączenia TLS. W podatnych wersjach Bouncy Castle biblioteka akceptuje taką odpowiedź OCSP bez weryfikacji, czy dotyczy ona faktycznie sprawdzanego certyfikatu. Atakujący może podsunąć prawidłową odpowiedź OCSP wystawioną dla innego certyfikatu, przez co odwołany lub nieautoryzowany certyfikat zostanie uznany za ważny. Stanowi to naruszenie zasad prawidłowej walidacji certyfikatów (CWE-295 — Improper Certificate Validation).

Skutki

Atakujący może obejść kontrolę odwołania certyfikatów i podszyć się pod zaufany podmiot, co umożliwia przeprowadzenie ataku typu man-in-the-middle oraz nieautoryzowany dostęp do chronionych zasobów lub danych.

Mitygacja

Należy zaktualizować Bouncy Castle for Java do wersji 1.85 lub nowszej, Bouncy Castle for Java LTS do wersji 2.73.12 lub nowszej, a Bouncy Castle for Java FIPS (BC-FJA) do wersji bc-fips 2.0.2 (seria 2.0.X) lub 2.1.3 (seria 2.1.X). Szczegóły dostępne w referencjach producenta na GitHub.

Kogo dotyczy

Bouncy Castle for Java przed wersją 1.85; Bouncy Castle for Java LTS przed wersją 2.73.12; Bouncy Castle for Java FIPS (BC-FJA) w serii 2.0.X przed wersją bc-fips 2.0.2 oraz w serii 2.1.X przed wersją 2.1.3.

Uwagi

Poprawka dostępna w repozytorium GitHub projektu bc-java (commit add5f822660f3b2c29fd824e2f4095469c42a1c7). Dokumentacja podatności opublikowana na wiki projektu bcgit/bc-java.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje