Обновления безопасности
Назад к п.3
3.55 Уязвимость bouncycastle (CVE-2024-29857)
| Идентификатор бюллетеня | ROS-20260907-80-0235 |
| Идентификатор CVE | CVE-2024-29857 |
| Идентификатор БДУ ФСТЭК России | BDU:2024-05561 |
| Базовый вектор уязвимости CVSS 2.0 | AV:N/AC:L/Au:N/C:N/I:N/A:P |
| Уровень опасности уязвимости (CVSS 2.0) | Средний(5.0) |
| Базовый вектор уязвимости CVSS 3.0 | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
| Уровень опасности уязвимости (CVSS 3.0) | Средний(5.3) |
| Описание уязвимости | Уязвимость файлов ECCurve.java и ECCurve.cs библиотеки проверки ключа EC модуля Math средств криптографической защиты Bouncy Castle Crypto Package For Java (BC Java), Bouncy Castle Java Long Term Stable (LTS) (BC-LJA), Bouncy Castle FIPS Java API (BC-FJA) и Bouncy Castle Cryptography Library For .NET связана с неконтролируемым расходом ресурсов при обработке типа эллипти́ческой кривой F2m. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании |
| Наименование уязвимого пакета |
bouncycastle bouncycastle-javadoc bouncycastle-jmail bouncycastle-mail bouncycastle-pg
bouncycastle-pkix
bouncycastle-tls bouncycastle-util Показать все Свернуть |
| Версия уязвимого пакета младше | 1.77 |
| Релиз уязвимого пакета младше | 2.red80 |
| Пакет обновления |
bouncycastle-0:1.77-2.red80.noarch bouncycastle-javadoc-0:1.77-2.red80.noarch bouncycastle-jmail-0:1.77-2.red80.noarch bouncycastle-mail-0:1.77-2.red80.noarch bouncycastle-pg-0:1.77-2.red80.noarch
bouncycastle-pkix-0:1.77-2.red80.noarch
bouncycastle-tls-0:1.77-2.red80.noarch bouncycastle-util-0:1.77-2.red80.noarch Показать все Свернуть |
| SRPM-пакет: | bouncycastle-1.77-2.red80.src.rpm |
| Версия ОС | 8.0 |
| Архитектура ОС |
x86_64 aarch64 |
| Возможные меры по устранению уязвимости |
|
| Дата публикации бюллетеня | 07.09.2026 |
| Дата последнего изменения | 07.09.2026 |
Если вы нашли ошибку, пожалуйста, выделите текст и нажмите Ctrl+Enter.