Bouncycastle
bouncycastle
57 CVEs • 17 products
Products (17)
Click to collapseToggle
Products (17)
Click to collapse
CVEs (57)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Bouncycastle 3Bc Java Bcpkix FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 6.9 MEDIUM· v4 5.3 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, CRMF/CMP password-MAC honours unbounded iteration count. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bcpkix-fi...Show more |
1Bouncycastle 3Bc Java Bctls FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, DTLS handshake reassembler allocates buffer from unchecked 24-bit length. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA)...Show more |
1Bouncycastle 3Bc Java Bcutil FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, OER parser recurses without depth limit on self-referential IEEE 1609.2 schema. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (B...Show more |
In Bouncy Castle for Java before 1.85, MLS hash-ratchet honours arbitrary 32-bit generation counter from sender. |
1Bouncycastle 3Bc Java Bcpkix FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, CMS AuthenticatedData content not bound to MAC when authAttrs present. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) be...Show more |
1Bouncycastle 4Bc Java Bcjmail FipsBcmail Fips+1 moreAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 5.3 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, S/MIME validator trusts signer-asserted signingTime for path validation. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA)...Show more |
1Bouncycastle 3Bc Java Bcpg FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 5.3 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, OpenPGP CFB quick-check oracle active on symmetric/session-key paths. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) bef...Show more |
1Bouncycastle 3Bc Java Bcpkix FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 8.7 HIGH· v4 7.5 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, CMS verifySignatures returns true for SignedData with zero signers. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) befor...Show more |
1Bouncycastle 3Bc Java Bctls FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 9.3 CRITICAL· v4 6.5 MEDIUM· v3 N/A· v2 In Bouncy Castle for Java before 1.85, JSSE hostname verifier CN-fallback enabled by default despite documented opt-in. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (...Show more |
1Bouncycastle 3Bc Java Bcpkix FipsBouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 5.3 MEDIUM· v4 8.2 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, PKCS#8 / PBES2 decryptors honour unbounded KDF cost from input. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc...Show more |
1Bouncycastle 2Bc Java Bouncy Castle For Java LtsAug 28, 2026 Aug 3, 2026 7.1 HIGH· v4 8.6 HIGH· v3 N/A· v2 In Bouncy Castle for Java before 1.85, BKS/UBER keystore allocates from untrusted lengths before integrity check. This issue also affects Bouncy Castle for Java LTS before 2.73.12. |
In Bouncy Castle for Java from 1.73 to before 1.78, three ML-KEM (CRYSTALS-Kyber) routines divided secret-derived polynomial coefficients by the modulus q: Poly.toMsg, which decodes the decrypted message, and the ciphert...Show more |
1Bouncycastle 2Bouncy Castle For Java Fips Java ApiJun 17, 2026 Nov 23, 2023 N/A· v4 5.5 MEDIUM· v3 N/A· v2 Bouncy Castle for Java before 1.73 contains a potential Denial of Service (DoS) issue within the Bouncy Castle org.bouncycastle.openssl.PEMParser class. This class parses OpenSSL PEM encoded streams containing X.509 cert...Show more |
Bouncy Castle For Java before 1.74 is affected by an LDAP injection vulnerability. The vulnerability only affects applications that use an LDAP CertStore from Bouncy Castle to validate X.509 certificates. During the cert...Show more |
An issue was discovered in the FIPS Java API of Bouncy Castle BC-FJA before 1.0.2.4. Changes to the JVM garbage collector in Java 13 and later trigger an issue in the BC-FJA FIPS modules where it is possible for temporar...Show more |
1Bouncycastle 4Bc Csharp Bouncy Castle Fips .net ApiFips Java Api+1 moreJun 17, 2026 May 20, 2021 N/A· v4 5.9 MEDIUM· v3 4.3 MEDIUM· v2 Bouncy Castle BC Java before 1.66, BC C# .NET before 1.8.7, BC-FJA before 1.0.1.2, 1.0.2.1, and BC-FNA before 1.0.1.1 have a timing issue within the EC math library that can expose information about the private key when...Show more |
3Apache BouncycastleOracle20Banking Corporate Lending Process Management Banking Credit Facilities Process ManagementBanking Extensibility Workbench+17 moreJun 17, 2026 Dec 18, 2020 N/A· v4 8.1 HIGH· v3 6.8 MEDIUM· v2 An issue was discovered in Legion of the Bouncy Castle BC Java 1.65 and 1.66. The OpenBSDBCrypt.checkPassword utility method compared incorrect data when checking the password, allowing incorrect passwords to indicate th...Show more |
1Bouncycastle 2Fips Java Api Legion Of The Bouncy CastleJun 17, 2026 Nov 2, 2020 N/A· v4 5.3 MEDIUM· v3 5.0 MEDIUM· v2 In Legion of the Bouncy Castle BC before 1.61 and BC-FJA before 1.0.1.2, attackers can obtain sensitive information about a private exponent because of Observable Differences in Behavior to Error Inputs. This occurs in o...Show more |
4Apache BouncycastleNetapp+1 more21Active Iq Unified Manager Bc JavaBusiness Process Management Suite+18 moreJun 17, 2026 Oct 8, 2019 N/A· v4 7.5 HIGH· v3 5.0 MEDIUM· v2 The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigger a large attempted memory allocation, and resultant OutOfMemoryError error, via crafted ASN.1 data. This is fixed in 1.64. |
4Bouncycastle NetappOpensuse+1 more24Api Gateway Banking PlatformBc Java+21 moreMay 12, 2025 Jul 9, 2018 N/A· v4 9.8 CRITICAL· v3 7.5 HIGH· v2 Legion of the Bouncy Castle Legion of the Bouncy Castle Java Cryptography APIs 1.58 up to but not including 1.60 contains a CWE-470: Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection') vuln...Show more |