Multiple vulnerabilities in the Bouncy Castle BC-JAVA cryptography library (CVSS Base Score 9.0) can be exploited to bypass cryptographic protections, disclose sensitive information, or cause a denial-of-service condition. The vulnerabilities affect Bouncy Castle versions prior to 1.84. A mitigation is available, and users should upgrade to version 1.84 or later.
[WID-SEC-2026-1129] Bouncy Castle BC-JAVA: Mehrere Schwachstellen CVSS Base Score 9.0 (kritisch) CVSS Temporal Score 7.8 (hoch) Remoteangriff nein Datum 15.04.2026 Stand 16.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Linux MacOS X Sonstiges UNIX Windows Produktbeschreibung Bouncy Castle ist eine Kryptographie-API für Java. Produkte 15.04.2026 Open Source Bouncy Castle <1.84 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in Bouncy Castle BC-JAVA ausnutzen, um kryptografische Sicherheitsvorkehrungen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben