İçeriğe atla
Noroxi
CVE-2026-71888· CVE.org (henüz NVD analizi yok)· CNA bcorg

CMS AuthenticatedData exposes attacker-inserted authAttrs when digestAlgorithm is absent

In Bouncy Castle for Java before 1.86, the streaming CMS AuthenticatedData parser accepted a message whose digestAlgorithm and authAttrs fields disagreed about whether authenticated attributes were present. RFC 5652 sec. 9.1 pairs the two, requiring that authAttrs be present whenever digestAlgorithm is, and sec. 9.2 makes the MAC cover the DER encoding of authAttrs when they are present and the eContent OCTET STRING directly when they are not. CMSAuthenticatedDataParser has to choose between those two in its constructor, before it can reach authAttrs, which comes later in the SEQUENCE, so it chose on digestAlgorithm alone: for a message with digestAlgorithm absent but authAttrs present it verified the content MAC and then returned the attributes through getAuthAttrs() as though they had been authenticated, when the MAC had never covered them. An attacker able to modify a message in transit could insert an authenticated attribute, such as an RFC 2634 ESSSecurityLabel, into an otherwise valid message while holding neither the key-encryption key nor the content-MAC key, and an application taking an authorization, routing or labelling decision from those attributes would act on attacker-chosen values. The content itself remained MAC-bound. asn1.cms.AuthenticatedData now rejects the mismatched pairing when parsing and CMSAuthenticatedDataParser cross-checks the two fields once authAttrs is read. This is a variant of CVE-2026-59642, which bound the content to the MAC for messages that legitimately carry authAttrs, and which does not address this case. This issue also affects Bouncy Castle for Java LTS before 2.73.13, and Bouncy Castle for Java FIPS (BC-FJA) before bcpkix-fips 1.0.13 (1.0.X series), 2.0.13 (2.0.X series) and 2.1.13 (2.1.X series), and bcutil-fips 2.0.8 (2.0.X series) and 2.1.8 (2.1.X series).

YüksekCVSS 8.7 · v4.0—İstismar yok Düzeltme var
Yayın
3 Eki 2026
Güncelleme
6 Eki 2026
EPSS
%0,1 · 1. yüzdelik
Bu CVE’yi takip et

Takip etmek için giriş yap · Takip ettiğin kayıt KEV’e girer, istismarı çıkar ya da güncellenirse bildirim alırsın.

Rapor araçları

JSON

Aksiyon skoru

34

İzleyin

Şimdilik düşük öncelik.

CVSS
34 / 40 · 8.7 / 10
CISA KEV
0 / 30 · Listede değil
EPSS
0 / 30 · %0,1

CISA SSVC kararı

Sömürü
yok
Otomatikleştirilebilir
evet
Teknik etki
kısmi

Vulnrichment: CISA'nın karar ağacı girdileri.

CNA ile NVD puanı

NVD
—
CNA · bcorg
8,7
NVD henüz kendi puanını vermedi; gösterilen puan CNA’nın.

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber

Kaydı açan otoritenin puanı ile NVD’nin bağımsız puanı. İki puan arasındaki fark ciddiyetin tartışmalı olduğunu gösterir.

Noroxi analizi

Bu kayıt için henüz Noroxi analizi yok

Veritabanındaki yüz binlerce zafiyetin tamamına elle analiz yazmıyoruz; bu dürüst olmazdı. Öne çıkan ve sahada etkisi olan zafiyetler için mekanizma, tespit ve kapatma adımlarını ekibimiz yazıyor.

Bu ürünü kullanıyoruz, yardım isteyin

Etkilenen sistemler

—

Üreticinin bildirdiği sürümler

Kaydı açan otorite (bcorg) tarafından bildirilen etkilenen sürüm aralıkları. NVD'nin CPE analizinden bağımsızdır ve genellikle ondan önce gelir.

  • Legion of the Bouncy Castle Inc. BC-FJA

    • 1.0.0 ve sonrası · 1.0.13 öncesietkilenir · maven
    • 2.0.0 ve sonrası · 2.0.13 öncesietkilenir · maven
    • 2.1.0 ve sonrası · 2.1.13 öncesietkilenir · maven
    • 2.0.0 ve sonrası · 2.0.8 öncesietkilenir · maven
    • 2.1.0 ve sonrası · 2.1.8 öncesietkilenir · maven
  • Legion of the Bouncy Castle Inc. BC-JAVA

    • 1.86 öncesietkilenir · maven
    • 1.70 ve sonrası · 1.86 öncesietkilenir · maven
  • Legion of the Bouncy Castle Inc. BC-LTS-JAVA

    • 2.73.0 ve sonrası · 2.73.13 öncesietkilenir · maven
    • 2.73.0 ve sonrası · 2.73.13 öncesietkilenir · maven

Paket düzeyi etkilenme

OSV ve GitHub Advisory verisi: ekosistem, paket ve aralık. SBOM eşleşmesi bu tabloyu kullanır.

EkosistemPaketEtkilenen aralıkDüzeltme
Debian:12bouncycastletüm sürümler—
Debian:14bouncycastle1.86-1 öncesi1.86-1

Aynı birincil ürünün en yüksek skorlu diğer kayıtları.

  • CVE-2025-14813GOSTCTR implementation unable to process more than 255 blocks correctly
    37İzleyin
  • CVE-2026-71885MLS X.509 credential not bound to the LeafNode signature key
    36İzleyin
  • CVE-2026-5598Non-constant time comparisons risk private key leakage in FrodoKEM.
    35İzleyin
  • CVE-2026-71890MLS external commit can remove an arbitrary group member
    34İzleyin
  • CVE-2026-71889PKIXCertPathReviewer does not apply X.509 name constraints to the target certificate
    34İzleyin
  • CVE-2026-17507MLS membership checks compare a uint32 leaf_index as signed, admitting an out-of-range sender
    34İzleyin

Düzeltme

Hangi sürüme geçmeli

Üretici, paket deposu ve Microsoft kayıtlarından derlenen düzeltme sürümleri. Yükseltmeden önce üreticinin notunu doğrulayın.

Ürün / paketDüzeltilmiş sürümKaynak
Legion of the Bouncy Castle Inc. BC-FJA1.0.13Üretici (CNA)
Legion of the Bouncy Castle Inc. BC-FJA2.0.13Üretici (CNA)
Legion of the Bouncy Castle Inc. BC-FJA2.0.8Üretici (CNA)
Legion of the Bouncy Castle Inc. BC-FJA2.1.13Üretici (CNA)
Legion of the Bouncy Castle Inc. BC-FJA2.1.8Üretici (CNA)
Legion of the Bouncy Castle Inc. BC-JAVA1.86Üretici (CNA)
Legion of the Bouncy Castle Inc. BC-LTS-JAVA2.73.13Üretici (CNA)
debian:bouncycastle1.86-1 · Debian:14Paket deposu (OSV)

İstismar durumu

Bilinen kamuya açık istismar yok

Şu an kamuya açık bir istismar görülmedi. Bu, güvende olduğunuz anlamına gelmez; yalnızca eşiğin biraz daha yüksek olduğunu gösterir.

Araştırma bağlamı

Pentester ve araştırmacı için: saldırı profili, puan anlaşmazlığı, zaman çizelgesi, yama commit’leri, kredi, varyant ve zincir adayları, bug bounty kapsamı. Hepsi mevcut veriden türetilir; istismar kodu içermez.

Zaman çizelgesi

Yayından bugüne: kavram kanıtı, Metasploit modülü, CISA KEV ve düzeltme kaydı. Tarihler kaynakların bildirdiği tarihlerdir.

  1. Yayın
  2. Düzeltme kaydıaynı gün
  3. Bugün8 Eki 2026+5 gün
EPSS son 120 gün

FIRST EPSS günlük puanı; yalnızca 0,01 ve üstü değişimler kaydedilir (adım grafiği).

Yama ve commit bağlantıları

Referanslardaki commit, PR ve diff adresleri. Patch-diff ve varyant avı için başlangıç noktası; istismar değil, düzeltmedir.

CNA kaydında adı geçen bulan, bildiren ve analistler. Ada tıkla, aynı araştırmacının diğer kayıtlarını gör.

Varyant adayları

Aynı üründe aynı zafiyet sınıfı, 18 ay içinde. Yama kök nedeni kapatmadıysa kardeş hata burada olur.

Gece hesaplanan ilişki yok.

Zincir adayları

Aynı üründe kimlik doğrulama atlatma ile yetki isteyen bir açık kısa aralıkla yayımlanmış: birlikte kimlik doğrulamasız bir yola dönüşebilir.

—

Bug bounty kapsamı

Bilinen herkese açık program yok.

Kaynak: bounty-targets-data (HackerOne, Bugcrowd, Intigriti, YesWeHack herkese açık listeleri).

Teknik detay

Saldırı koşulları

  • İnternetten erişebilen herkes tetikleyebilir.
  • Hesap ya da parola gerekmez.
  • Kullanıcının bir şey yapması gerekmez.
  • Özel bir koşul gerekmez; tekrarlanabilir.

Başarılı olursa

Gizlilik
Bütünlük
Erişilebilirlik
Saldırı vektörü
Ağ
Karmaşıklık
Düşük
Gereken yetki
Yok
Kullanıcı etkileşimi
Gerekmez
Kapsam
X

CVSS vektörü

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Amber

nvd-secondary

Saldırı bağlamı

Bu zafiyet sınıfının (CWE) MITRE CAPEC saldırı desenleri ve ATT&CK teknikleri. Tespit kuralı ve tehdit avı için başlangıç noktası.

Değişiklik günlüğü

  1. SSVC sömürü— → none
  2. İstismar olgunluğu— → none
  3. Düzeltme✗ → ✓

Takip ettiğiniz kayıtlarda bu değişiklikler bildirim olarak da gelir. →

Referanslar

Üretici bildirimleri ve resmî kayıtlar. İstismar/PoC bağlantıları bilinçli olarak dışarıda bırakıldı.

Tüm kayıtlar