CRITICAL🇬🇧 English

CVE-2026-59650

Bouncy Castle Java: brak walidacji wartości peer w protokole MTI/A0 DH

CVSS 9.3v4.0pub. 2026-08-03upd. 2026-08-31

Biblioteka Bouncy Castle for Java przed wersją 1.85 (oraz LTS przed 2.73.12) nie waliduje wartości przekazanej przez zdalną stronę podczas uzgadniania klucza metodą MTI/A0 Diffie-Hellman. Podatność umożliwia zdalnemu atakującemu nieuwierzytelniony odczyt lub modyfikację poufnych danych bez jakiejkolwiek interakcji użytkownika, co czyni ją wyjątkowo niebezpieczną.

Pokaż oryginał (EN)

In Bouncy Castle for Java before 1.85, MTI/A0 DH agreement exponentiates unvalidated peer value. This issue also affects Bouncy Castle for Java LTS before 2.73.12.

🤖 Analiza AI
Jak działa

Podczas wykonywania uzgodnienia klucza w schemacie MTI/A0 opartym na protokole Diffie-Hellman biblioteka przeprowadza operację potęgowania (eksponencjacji) na wartości dostarczonej przez zdalną stronę bez uprzedniego sprawdzenia jej poprawności. Brak walidacji wejścia (CWE-20) oznacza, że atakujący może podsunąć specjalnie spreparowaną wartość peer, wpływając w ten sposób na wynik uzgodnienia klucza. Podatność jest eksploitowalna zdalnie, bez uwierzytelnienia i bez udziału użytkownika.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do poufnych informacji chronionych kryptograficznie (naruszenie poufności) lub doprowadzić do przyjęcia sfałszowanego klucza sesji, co umożliwia modyfikację danych (naruszenie integralności).

Mitygacja

Należy zaktualizować Bouncy Castle for Java do wersji 1.85 lub nowszej, a w przypadku linii LTS — do wersji 2.73.12 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit daeaae9d7075d04f40812e68671ebf4c777b5148). Należy zastosować patche dostępne u producenta zgodnie z referencjami.

Kogo dotyczy

Bouncy Castle for Java w wersjach przed 1.85 oraz Bouncy Castle for Java LTS w wersjach przed 2.73.12.

Uwagi

Poprawka została opublikowana w repozytorium GitHub projektu bc-java pod adresem wskazanym w referencjach. Podatność opisana jest również na wiki projektu pod CVE-2026-59650.

CVSS Vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber
  • Bouncycastle Bc Java

    APP
    Bouncycastle
    < 1.85
  • Bouncycastle Bouncy Castle For Java Lts

    APP
    Bouncycastle
    ≤ 2.73.11
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-59638CRITICAL9.3PL ✓ten sam produkt

Bouncy Castle Java: błędna weryfikacja hostname (CN-fallback) w JSSE

CVE-2026-8763CRITICAL9.3PL ✓ten sam produkt

Bouncy Castle dla Java — bypass Name Constraints przez trailing dot

CVE-2026-58062CRITICAL9.3PL ✓ten sam produkt

Bouncy Castle for Java — błędna weryfikacja OCSP (CWE-295)

CVE-2018-1000613CRITICAL9.8PL ✓ten sam produkt

Niebezpieczna refleksja przy deserializacji klucza XMSS w Bouncy Castle

CVE-2026-12802HIGH8.7PL ✓ten sam produkt

Bouncy Castle dla Java — brak weryfikacji tag-length w CMS AuthEnvelopedData