SecBoard
Zurück zur CVE-Übersicht

CVE-2026-8763

CRITICAL(9.1)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Risk Signal Score23/100 — NIEDRIG
  • CVSS 9.1 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

0.4%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.1

Technische Schwere

Beschreibung

In Bouncy Castle for Java before 1.85, Name Constraints bypass via trailing dot in rfc822Name and URI. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).

Betroffene Produkte

  • cpe:2.3:a:bouncycastle:bc-java:*:*:*:*:*:*:*:*
  • cpe:2.3:a:bouncycastle:bouncy_castle_for_java_lts:*:*:*:*:*:*:*:*
  • cpe:2.3:a:bouncycastle:fips_java_api:*:*:*:*:*:*:*:*
  • cpe:2.3:a:bouncycastle:fips_java_api:*:*:*:*:*:*:*:*
  • cpe:2.3:a:bouncycastle:fips_java_api:*:*:*:*:*:*:*:*

Referenzen