Vulnerabilidad en API TLS Java de Bouncy Castle (CVE-2024-30171)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
19/08/2024
Descripción
Se descubrió un problema en la API TLS Java de Bouncy Castle y en el proveedor JSSE anterior a la versión 1.78. Es posible que se produzcan fugas basadas en el tiempo en los protocolos de enlace basados en RSA debido al procesamiento de excepciones.
Impacto
Puntuación base 3.x
5.90
Gravedad 3.x
MEDIA