Legion of the Bouncy Castle Inc. ARM의 BC-LTS bcprov-lts8on의 범위를 벗어난 쓰기 취약성으로 인해 오버플로 버퍼가 허용됩니다. 이 취약점은 프로그램 파일 https://github.Com/bcgit/bc-lts-java/blob/main/native_c/arm/sha/shake.C, https://github.Com/bcgit/bc-lts-java/blob/main/native_c/arm/sha/sha3.C와 관련이 있습니다. 이 문제는 BC-LTS(2.73.0부터 2.73.12.1까지)에 영향을 미칩니다. 관련 애플리케이션이 잠재적으로 신뢰할 수 없는 메모 가능한 SHA3/SHAKE 상태를 허용하는 경우에만 문제가 적용됩니다.
Legion of the Bouncy Castle Inc. ARM의 BC-LTS bcprov-lts8on의 범위를 벗어난 쓰기 취약성으로 인해 오버플로 버퍼가 허용됩니다.
이 취약점은 프로그램 파일 https://github.Com/bcgit/bc-lts-java/blob/main/native_c/arm/sha/shake.C, https://github.Com/bcgit/bc-lts-java/blob/main/native_c/arm/sha/sha3.C와 관련이 있습니다.
이 문제는 BC-LTS(2.73.0부터 2.73.12.1까지)에 영향을 미칩니다.
관련 애플리케이션이 잠재적으로 신뢰할 수 없는 소스로부터 기억 가능한 SHA3/SHAKE 상태를 허용하는 경우에만 문제가 적용됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 17.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 17.00 |
VPI 공식 vpi-v1 기준