Bouncy Castle · Bc-Java · CVE-2026-3505
**Name of the Vulnerable Software and Affected Versions**
BC-JAVA versões anteriores a 1.84
**Description**
Um problema nos módulos bcpg permite que o tamanho do chunk PGP AEAD seja ilimitado, o que pode levar à exaustão de recursos antes da autenticação. A exaustão de recursos ocorre quando um sistema carece de limites ou controle na alocação de recursos, permitindo que um solicitante consuma toda a memória ou CPU disponível do sistema.
**Recommendations**
Atualize para a versão 1.84 ou posterior.