Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Legion of the Bouncy Castle (CVE-2025-9340)

Gravedad:
Pendiente de análisis
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
22/08/2025
Última modificación:
22/08/2025

Descripción

Vulnerabilidad de escritura fuera de los límites en Legion of the Bouncy Castle Inc. Bouncy Castle para Java bc-fips en todos los módulos API. Esta vulnerabilidad está asociada a los archivos de programa org/bouncycastle/jcajce/provider/BaseCipher. Este problema afecta a Bouncy Castle para Java desde BC-FJA 2.1.0 hasta 2.1.0.

Referencias a soluciones, herramientas e información