AVIS CERTFR - 2021 - AVI - 004
Objet : Vulnérabilité dans Bouncy Castle
Référence : CERTFR-2021-AVI-004
Risque(s)
- Contournement de la politique de sécurité
Systèmes affectés
- Bibliothèque cryptographique Bouncy Castle versions 1.65 et 1.66
Résumé
De multiples vulnérabilités ont été découvertes dans la bibliothèque cryptographique Bouncy Castle. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité. Une erreur de programmation, introduite dans les versions 1.65 et 1.66 de la bibliothèque, permet de …
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Bouncy Castle du 01 novembre 2020
https://www.bouncycastle.org/releasenotes.html
- Référence CVE CVE-2020-28052
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-28052
Dernière version du document
Agence Monégasque de Sécurité Numérique
24 rue du Gabian
98000 MONACO
AMSN_contact@gouv.mc
Téléphone : (+377) 98 98 24 93