PT-2024-23223 · Bouncy Castle+4 · Bouncy Castle Java Tls Api/Jsse Provider+4

David Hook

·

Publicado

2024-05-07

·

Atualizado

2026-04-01

·

CVE-2024-30171

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
API TLS do Bouncy Castle para Java e provedor JSSE em versões anteriores à 1.78
Descrição
Um problema pode causar vazamento baseado em tempo em handshakes baseados em RSA devido ao processamento de exceções.
Recomendações
Para versões anteriores à 1.78, atualize para a versão 1.78 ou posterior para resolver o problema.

Exploit

Correção

Side Channel Attack

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14523
CLEANSTART-2026-IA43044
CVE-2024-30171
GHSA-V435-XC8X-WVR9
OPENSUSE-SU-2024:13914-1
OPENSUSE-SU-2024_1539-1
OPENSUSE-SU-2024_1539-2
RHSA-2024:5143
RHSA-2024:5144
RHSA-2024:5145
RHSA-2024:5479
RHSA-2024:5481
SUSE-SU-2024:1539-1
SUSE-SU-2024:1539-2
SUSE-SU-2024_1539-1
SUSE-SU-2024_1539-2
USN-8108-1

Produtos afetados

Bouncy Castle Java Tls Api/Jsse Provider
Debian
Linuxmint
Suse
Ubuntu