CVEs (14)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Bouncycastle 4Bc Java Bctls FipsBouncy Castle For Java Lts+1 moreAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, Possible OOM from unbounded up-front allocation on a definite-length read. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA...Show more |
1Bouncycastle 3Bc Java Bouncy Castle For Java LtsFips Java ApiAug 28, 2026 Aug 3, 2026 5.3 MEDIUM· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, PKCS#12 MAC and bag-decryption KDF iteration-count bound (DoS). This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc...Show more |
1Bouncycastle 3Bc Java Bouncy Castle For Java LtsFips Java ApiAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, Lazy ASN.1 sequence forcing resets nesting-depth guard. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1....Show more |
1Bouncycastle 3Bc Java Bouncy Castle For Java LtsFips Java ApiSep 2, 2026 Aug 3, 2026 5.3 MEDIUM· v4 5.3 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, BCFKS keystore load honours unbounded KDF cost from untrusted file. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) befor...Show more |
1Bouncycastle 3Bc Java Bouncy Castle For Java LtsFips Java ApiSep 2, 2026 Aug 3, 2026 9.3 CRITICAL· v4 9.1 CRITICAL· v3 N/A· v2 In Bouncy Castle for Java before 1.85, Stapled OCSP response accepted without binding to the checked certificate. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA...Show more |
1Bouncycastle 3Bc Java Bouncy Castle For Java LtsFips Java ApiSep 2, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, CCM-family modes write plaintext to caller buffer before tag check. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) befor...Show more |
1Bouncycastle 3Bc Java Bouncy Castle For Java LtsFips Java ApiSep 2, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, HSS public-key level count unbounded, enabling huge allocation on verify. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA)...Show more |
1Bouncycastle 3Bc Java Bouncy Castle For Java LtsFips Java ApiSep 2, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, Quadratic-time escaping when stringifying X.500 distinguished names. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) befo...Show more |
1Bouncycastle 3Bc Java Bouncy Castle For Java LtsFips Java ApiSep 2, 2026 Aug 3, 2026 9.3 CRITICAL· v4 9.1 CRITICAL· v3 N/A· v2 In Bouncy Castle for Java before 1.85, Name Constraints bypass via trailing dot in rfc822Name and URI. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc...Show more |
1Bouncycastle 2Bouncy Castle For Java Fips Java ApiJun 17, 2026 Nov 23, 2023 N/A· v4 5.5 MEDIUM· v3 N/A· v2 Bouncy Castle for Java before 1.73 contains a potential Denial of Service (DoS) issue within the Bouncy Castle org.bouncycastle.openssl.PEMParser class. This class parses OpenSSL PEM encoded streams containing X.509 cert...Show more |
An issue was discovered in the FIPS Java API of Bouncy Castle BC-FJA before 1.0.2.4. Changes to the JVM garbage collector in Java 13 and later trigger an issue in the BC-FJA FIPS modules where it is possible for temporar...Show more |
1Bouncycastle 4Bc Csharp Bouncy Castle Fips .net ApiFips Java Api+1 moreJun 17, 2026 May 20, 2021 N/A· v4 5.9 MEDIUM· v3 4.3 MEDIUM· v2 Bouncy Castle BC Java before 1.66, BC C# .NET before 1.8.7, BC-FJA before 1.0.1.2, 1.0.2.1, and BC-FNA before 1.0.1.1 have a timing issue within the EC math library that can expose information about the private key when...Show more |
1Bouncycastle 2Fips Java Api Legion Of The Bouncy CastleJun 17, 2026 Nov 2, 2020 N/A· v4 5.3 MEDIUM· v3 5.0 MEDIUM· v2 In Legion of the Bouncy Castle BC before 1.61 and BC-FJA before 1.0.1.2, attackers can obtain sensitive information about a private exponent because of Observable Differences in Behavior to Error Inputs. This occurs in o...Show more |
5Bouncycastle DebianNetapp+2 more20Api Gateway Bc JavaBusiness Process Management Suite+17 moreMay 12, 2025 Jun 5, 2018 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 and earlier have a flaw in the Low-level interface to RSA key pair generator, specifically RSA Key Pairs generated in low-level API with added certainty may have l...Show more |