Vulnerabilidad en Java (CVE-2007-6721)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/03/2009
Última modificación:
12/05/2025
Descripción
La Legión de la API de Bouncy Castle Java Cryptography anterior a versión 1.38, como es usada en Crypto Provider Package anterior a versión 1.36, presenta un impacto desconocido y vectores de ataque remoto relacionados con "a Bleichenbacher vulnerability in simple RSA CMS signatures without signed attributes".
Impacto
Puntuación base 2.0
10.00
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:bouncycastle:bc-java:*:*:*:*:*:*:*:* | 1.37 (incluyendo) | |
cpe:2.3:a:bouncycastle:bc-java:1.01:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.02:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.03:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.04:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.05:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.06:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.07:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.08:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.09:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:bouncycastle:bc-java:1.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://freshmeat.net/projects/bouncycastlecryptoapi/releases/265580
- http://www.bouncycastle.org/csharp/
- http://www.bouncycastle.org/devmailarchive/msg08195.html
- http://www.bouncycastle.org/releasenotes.html
- http://www.osvdb.org/50358
- http://www.osvdb.org/50359
- http://www.osvdb.org/50360
- http://freshmeat.net/projects/bouncycastlecryptoapi/releases/265580
- http://www.bouncycastle.org/csharp/
- http://www.bouncycastle.org/devmailarchive/msg08195.html
- http://www.bouncycastle.org/releasenotes.html
- http://www.osvdb.org/50358
- http://www.osvdb.org/50359
- http://www.osvdb.org/50360