CVEs (51)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Bouncycastle 3Bc Java Bcpkix FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 6.9 MEDIUM· v4 5.3 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, CRMF/CMP password-MAC honours unbounded iteration count. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpkix-fi...Show more |
1Bouncycastle 3Bc Java Bctls FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, DTLS handshake reassembler allocates buffer from unchecked 24-bit length. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA)...Show more |
1Bouncycastle 3Bc Java Bcutil FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, OER parser recurses without depth limit on self-referential IEEE 1609.2 schema. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (B...Show more |
In Bouncy Castle for Java before 1.85, MLS hash-ratchet honours arbitrary 32-bit generation counter from sender. |
1Bouncycastle 3Bc Java Bcpkix FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, CMS AuthenticatedData content not bound to MAC when authAttrs present. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) be...Show more |
1Bouncycastle 4Bc Java Bcjmail FipsBcmail Fips+1 moreAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 5.3 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, S/MIME validator trusts signer-asserted signingTime for path validation. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA)...Show more |
1Bouncycastle 3Bc Java Bcpg FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 5.3 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, OpenPGP CFB quick-check oracle active on symmetric/session-key paths. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) bef...Show more |
1Bouncycastle 3Bc Java Bcpkix FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, CMS verifySignatures returns true for SignedData with zero signers. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) befor...Show more |
1Bouncycastle 3Bc Java Bctls FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 9.3 CRITICAL· v4 6.5 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, JSSE hostname verifier CN-fallback enabled by default despite documented opt-in. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (...Show more |
1Bouncycastle 3Bc Java Bcpkix FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 5.3 MEDIUM· v4 8.2 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, PKCS#8 / PBES2 decryptors honour unbounded KDF cost from input. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc...Show more |
1Bouncycastle 2Bc Java Bouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 7.1 HIGH· v4 8.6 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, BKS/UBER keystore allocates from untrusted lengths before integrity check. This issue also affects Bouncy Castle for Java LTS before 2.73.12. |
In Bouncy Castle for Java from 1.73 to before 1.78, three ML-KEM (CRYSTALS-Kyber) routines divided secret-derived polynomial coefficients by the modulus q: Poly.toMsg, which decodes the decrypted message, and the ciphert...Show more |
Bouncy Castle For Java before 1.74 is affected by an LDAP injection vulnerability. The vulnerability only affects applications that use an LDAP CertStore from Bouncy Castle to validate X.509 certificates. During the cert...Show more |
3Apache BouncycastleOracle20Banking Corporate Lending Process Management Banking Credit Facilities Process ManagementBanking Extensibility Workbench+17 moreJun 17, 2026 Dec 18, 2020 N/A· v4 8.1 HIGH· v3 6.8 MEDIUM· v2 An issue was discovered in Legion of the Bouncy Castle BC Java 1.65 and 1.66. The OpenBSDBCrypt.checkPassword utility method compared incorrect data when checking the password, allowing incorrect passwords to indicate th...Show more |
4Apache BouncycastleNetapp+1 more21Active Iq Unified Manager Bc JavaBusiness Process Management Suite+18 moreJun 17, 2026 Oct 8, 2019 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and resultant OutOfMemoryError error, via crafted ASN.1 data. This is fixed in 1.64. |
4Bouncycastle NetappOpensuse+1 more24Api Gateway Banking PlatformBc Java+21 moreMay 12, 2025 Jul 9, 2018 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Legion of the Bouncy Castle Legion of the Bouncy Castle Java Cryptography APIs 1.58 up to but not including 1.60 contains a CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection') vuln...Show more |
5Bouncycastle DebianNetapp+2 more20Api Gateway Bc JavaBusiness Process Management Suite+17 moreMay 12, 2025 Jun 5, 2018 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 and earlier have a flaw in the Low-level interface to RSA key pair generator, specifically RSA Key Pairs generated in low-level API with added certainty may have l...Show more |
In the Bouncy Castle JCE Provider version 1.55 and earlier the ECIES implementation allowed the use of ECB mode. This mode is regarded as unsafe and support for it has been removed from the provider. |
2Bouncycastle Debian2Bc Java Debian LinuxMay 12, 2025 Jun 4, 2018 N/A· v4 3.7 LOW· v3 4.3 MEDIUM· v2 In the Bouncy Castle JCE Provider version 1.55 and earlier the other party DH public key is not fully validated. This can cause issues as invalid keys can be used to reveal details about the other party's private key whe...Show more |
2Bouncycastle Debian2Bc Java Debian LinuxMay 12, 2025 Jun 4, 2018 N/A· v4 5.9 MEDIUM· v3 4.3 MEDIUM· v2 In the Bouncy Castle JCE Provider version 1.55 and earlier the DHIES/ECIES CBC mode vulnerable to padding oracle attack. For BC 1.55 and older, in an environment where timings can be easily observed, it is possible with...Show more |