ГрамотаИБ ГрамотаИБ

BDU:2024-05561

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3) CVSS 5.300000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

Уязвимость файлов ECCurve.java и ECCurve.cs библиотеки проверки ключа EC модуля Math средств криптографической защиты Bouncy Castle Crypto Package For Java (BC Java), Bouncy Castle Java Long Term Stable (LTS) (BC-LJA), Bouncy Castle FIPS Java API (BC-FJA) и Bouncy Castle Cryptography Library For .NET, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2024-29857

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость файлов ECCurve.java и ECCurve.cs библиотеки проверки ключа EC модуля Math средств криптографической защиты Bouncy Castle Crypto Package For Java (BC Java), Bouncy Castle Java Long Term Stable (LTS) (BC-LJA), Bouncy Castle FIPS Java API (BC-FJA) и Bouncy Castle Cryptography Library For .NET связана с неконтролируемым расходом ресурсов при обработке типа эллипти́ческой кривой F2m. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Bouncy Castle Crypto Package For Java (BC Java): https://github.com/bcgit/bc-java/commit/fee80dd230e7fba132d03a34f1dd1d6aae0d0281 https://www.bouncycastle.org/download/bouncy-castle-java/ Для Bouncy Castle Cryptography Library For .NET: https://github.com/bcgit/bc-csharp/commit/56daa6eac526f165416d17f661422d60de0dfd63 https://www.bouncycastle.org/download/bouncy-castle-c/ Для Bouncy Castle Java Long Term Stable (LTS) (BC-LJA): https://www.bouncycastle.org/download/bouncy-castle-java-lts/ Для Bouncy Castle FIPS Java API (BC-FJA): https://www.bouncycastle.org/download/bouncy-castle-java-fips/ https://downloads.bouncycastle.org/fips-java/bc-fips-1.0.2.5-sources.jar https://repo1.maven.org/maven2/org/bouncycastle/bc-fips/1.0.2.5/bc -fips-1.0.2.5-sources.jar

Сведения записи

Дата публикации: 22.07.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Legion of the Bouncy Castle Inc.Bouncy Castle Crypto Package For Javaдо 1.78Не указана
Legion of the Bouncy Castle Inc.Bouncy Castle Cryptography Library For .NETдо 2.3.1Не указана
Legion of the Bouncy Castle Inc.Bouncy Castle FIPS Java API (BC-FJA)до 1.0.2.5Не указана
Legion of the Bouncy Castle Inc.Bouncy Castle Java Long Term Stable (LTS) (BC-LJA)до 2.73.6Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.