Vulnerabilidad en Legion of the Bouncy Castle Inc. Bouncy Castle (CVE-2025-8885)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/08/2025
Última modificación:
12/09/2025
Descripción
Vulnerabilidad de asignación de recursos sin límites o limitación en Legion of the Bouncy Castle Inc. Bouncy Castle para Java en todos los módulos API permite una asignación excesiva. Esta vulnerabilidad está asociada a los archivos de programa https://github.Com/bcgit/bc-java/blob/main/core/src/main/java/org/bouncycastle/asn1/ASN1ObjectIdentifier.Java. Este problema afecta a Bouncy Castle para Java: de BC 1.0 a 1.77, y de BC-FJA 1.0.0 a 2.0.0.



