- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 48 bản ghi đã phân tích
Tính đến 11/09/2026, Legion of the Bouncy Castle Inc. ghi nhận 36 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 4 sản phẩm, trong đó 29 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, BC-JAVA là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Legion of the Bouncy Castle Inc., với 33 lỗ hổng, chiếm khoảng 91,67% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-13505Zeroisation of sensitive key material on garbage collection relies on finalization | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-FJA | Ngày phát hành08/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8798Native entropy source retries the CPU entropy instructions without limit | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-FJA | Ngày phát hành08/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-13586PKCS#12 MAC and bag-decryption KDF iteration-count bound (DoS) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-13506Lazy ASN.1 sequence forcing resets nesting-depth guard | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12860RSA PKCS#1 verification skips last two hash bytes in NULL-omitted path | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12852MLS wire decoder allocates attacker-declared opaque length before bounds check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12817OpenPGP AEAD decryption skips final tag on chunk-aligned data | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12816IESEngine stream-mode MAC forgery via length-dependent KDF split | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12803KCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-12802CMS AuthEnvelopedData fails to enforce tag-length on decryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-14682Possible OOM from unbounded up-front allocation on a definite-length read | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58059Quadratic-time escaping when stringifying X.500 distinguished names | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58060HSS public-key level count unbounded, enabling huge allocation on verify | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58061CCM-family modes write plaintext to caller buffer before tag check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-58062Stapled OCSP response accepted without binding to the checked certificate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-58063BCFKS keystore load honours unbounded KDF cost from untrusted file | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59638JSSE hostname verifier CN-fallback enabled by default despite documented opt-in | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59639CMS verifySignatures returns true for SignedData with zero signers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59640OpenPGP CFB quick-check oracle active on symmetric/session-key paths | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59641S/MIME validator trusts signer-asserted signingTime for path validation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59642CMS AuthenticatedData content not bound to MAC when authAttrs present | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59643OpenPGP inline-signature policy failures silently ignored | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59644MLS hash-ratchet honours arbitrary 32-bit generation counter from sender | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59645OER parser recurses without depth limit on self-referential IEEE 1609.2 schema | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59646DTLS handshake reassembler allocates buffer from unchecked 24-bit length | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59647CRMF/CMP password-MAC honours unbounded iteration count | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59648OpenPGP Argon2 S2K honours attacker-chosen memory and passes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59649OpenPGP user-attribute subpacket length bounded only by JVM max memory | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59650MTI/A0 DH agreement exponentiates unvalidated peer value | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-59651BKS keystore accepts legacy version with 16-bit integrity MAC key | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59652LDAP filter injection in legacy jdk1.4 LDAPStoreHelper | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12185BKS/UBER keystore allocates from untrusted lengths before integrity check | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8763Name Constraints bypass via trailing dot in rfc822Name and URI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-15055PKCS#8 / PBES2 decryptors honour unbounded KDF cost from input | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-14041ML-KEM (Kyber) decapsulation leaks private key information through non-constant-time division in message decoding and ciphertext compression (KyberSlash) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành28/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-15997Native ARM SHA3 / SHAKE `restoreFullState` fails to detect size_t underflow in a crafted encoded state | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-LTS | Ngày phát hành16/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-8149GCM chunking can lead to bad tag exception on decryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-LTS | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-3505Unbounded PGP AEAD chunk size leads to pre-auth resource exhaustion. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-5588PKIX draft CompositeVerifier accepts empty signature sequence as valid. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-5598Non-constant time comparisons risk private key leakage in FrodoKEM. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0636LDAP Injection Vulnerability in LDAPStoreHelper.java | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-14813GOSTCTR implementation unable to process more than 255 blocks correctly | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC-JAVA | Ngày phát hành15/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-12194CVE-2025-12194 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBouncy Castle for Java FIPS | Ngày phát hành24/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9340native encrypt/decrypt operations in JCE may corrupt data if same byte array used for input and output. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBouncy Castle for Java | Ngày phát hành22/08/2025 | Mức độ nghiêm trọngThông tin |
CVE-2025-9341Garbage collection can delay for AES CBC Native support, resulting in heap exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBouncy Castle for Java FIPS | Ngày phát hành22/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-9092Hybrid Module Deployment in Multi-JVM Environments Leading to Resource Exhaustion | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBouncy Castle for Java - BC-FJA 2.1.0 | Ngày phát hành16/08/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-8916Possible DOS in processing large name constraint structures in PKIXCertPathReveiwer | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC Java | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-8885Possible DOS in processing specially formed ASN.1 Object Identifiers | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngBC Java | Ngày phát hành12/08/2025 | Mức độ nghiêm trọngTrung bình |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan