Information on source package bouncycastle

Available versions

ReleaseVersion
bookworm1.72-2
trixie1.80-3
forky1.86-1
sid1.86-1

Open issues

BugbookwormtrixieforkysidDescription
CVE-2026-97873vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, the raw JCA provider's legacy P ...
CVE-2026-85515vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, a truncated OpenPGP encrypted m ...
CVE-2026-71892vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, the opt-in key-size validation ...
CVE-2026-71891vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, BLS12_381BasicScheme.keyValidat ...
CVE-2026-71890vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, validation of an MLS (RFC 9420) ...
CVE-2026-71889vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, neither copy of PKIXCertPathRev ...
CVE-2026-71888vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, the streaming CMS Authenticated ...
CVE-2026-71887vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, the high-level OpenPGP API acce ...
CVE-2026-71886vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, the high-level OpenPGP certific ...
CVE-2026-71885vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, the Messaging Layer Security (M ...
CVE-2026-59652vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, LDAP filter injection in legacy ...
CVE-2026-59651vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, BKS keystore accepts legacy ver ...
CVE-2026-59650vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, MTI/A0 DH agreement exponentiat ...
CVE-2026-59649vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, OpenPGP user-attribute subpacke ...
CVE-2026-59648vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, OpenPGP Argon2 S2K honours atta ...
CVE-2026-59647vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, CRMF/CMP password-MAC honours u ...
CVE-2026-59646vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, DTLS handshake reassembler allo ...
CVE-2026-59645vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, OER parser recurses without dep ...
CVE-2026-59644vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, MLS hash-ratchet honours arbitr ...
CVE-2026-59643vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, OpenPGP inline-signature policy ...
CVE-2026-59642vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, CMS AuthenticatedData content n ...
CVE-2026-59641vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, S/MIME validator trusts signer- ...
CVE-2026-59640vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, OpenPGP CFB quick-check oracle ...
CVE-2026-59639vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, CMS verifySignatures returns tr ...
CVE-2026-59638vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, JSSE hostname verifier CN-fallb ...
CVE-2026-58063vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, BCFKS keystore load honours unb ...
CVE-2026-58062vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, Stapled OCSP response accepted ...
CVE-2026-58061vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, CCM-family modes write plaintex ...
CVE-2026-58060vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, HSS public-key level count unbo ...
CVE-2026-58059vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, Quadratic-time escaping when st ...
CVE-2026-18040vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, HQC leaked secret-derived data ...
CVE-2026-18036vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, NTRU reduced secret values with ...
CVE-2026-17508vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, several password-based key deri ...
CVE-2026-17507vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.86, the MLS implementation (org.bou ...
CVE-2026-15055vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, PKCS#8 / PBES2 decryptors honou ...
CVE-2026-14682vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, Possible OOM from unbounded up- ...
CVE-2026-13586vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, PKCS#12 MAC and bag-decryption ...
CVE-2026-13506vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, Lazy ASN.1 sequence forcing res ...
CVE-2026-12860vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, RSA PKCS#1 verification skips l ...
CVE-2026-12852vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, MLS wire decoder allocates atta ...
CVE-2026-12817vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, OpenPGP AEAD decryption skips f ...
CVE-2026-12816vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, IESEngine stream-mode MAC forge ...
CVE-2026-12803vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, KCCMBlockCipher MAC does not bi ...
CVE-2026-12802vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, CMS AuthEnvelopedData fails to ...
CVE-2026-12185vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, BKS/UBER keystore allocates fro ...
CVE-2026-8763vulnerablevulnerablefixedfixedIn Bouncy Castle for Java before 1.85, Name Constraints bypass via tra ...
CVE-2026-5598vulnerablevulnerable (no DSA)fixedfixedCovert timing channel vulnerability in Legion of the Bouncy Castle Inc ...
CVE-2026-5588vulnerablevulnerable (no DSA)fixedfixedUse of a Broken or Risky Cryptographic Algorithm vulnerability in Legi ...
CVE-2026-3505vulnerablevulnerable (no DSA)fixedfixedAllocation of resources without limits or throttling, Uncontrolled Res ...
CVE-2026-0636vulnerablevulnerable (no DSA)fixedfixedImproper neutralization of special elements used in an LDAP query ('LD ...
CVE-2025-8916vulnerable (no DSA)fixedfixedfixedAllocation of Resources Without Limits or Throttling vulnerability in ...
CVE-2025-8885vulnerable (no DSA)fixedfixedfixedAllocation of Resources Without Limits or Throttling vulnerability in ...
CVE-2024-34447vulnerable (no DSA)fixedfixedfixedAn issue was discovered in the Bouncy Castle Crypto Package For Java b ...
CVE-2024-30172vulnerable (no DSA)fixedfixedfixedAn issue was discovered in Bouncy Castle Java Cryptography APIs before ...
CVE-2024-30171vulnerable (no DSA)fixedfixedfixedAn issue was discovered in Bouncy Castle Java TLS API and JSSE Provide ...
CVE-2024-29857vulnerable (no DSA)fixedfixedfixedAn issue was discovered in ECCurve.java and ECCurve.cs in Bouncy Castl ...
CVE-2024-14041vulnerablefixedfixedfixedIn Bouncy Castle for Java from 1.73 to before 1.78, three ML-KEM (CRYS ...
CVE-2023-33202vulnerable (no DSA)fixedfixedfixedBouncy Castle for Java before 1.73 contains a potential Denial of Serv ...
CVE-2023-33201vulnerable (no DSA)fixedfixedfixedBouncy Castle For Java before 1.74 is affected by an LDAP injection vu ...

Resolved issues

BugDescription
CVE-2026-15997Out-of-bounds write vulnerability in Legion of the Bouncy Castle Inc. ...
CVE-2020-28052An issue was discovered in Legion of the Bouncy Castle BC Java 1.65 an ...
CVE-2020-26939In Legion of the Bouncy Castle BC before 1.61 and BC-FJA before 1.0.1. ...
CVE-2020-15522Bouncy Castle BC Java before 1.66, BC C# .NET before 1.8.7, BC-FJA bef ...
CVE-2019-17359The ASN.1 parser in Bouncy Castle Crypto (aka BC Java) 1.63 can trigge ...
CVE-2018-1000613Legion of the Bouncy Castle Legion of the Bouncy Castle Java Cryptogra ...
CVE-2018-1000180Bouncy Castle BC 1.54 - 1.59, BC-FJA 1.0.0, BC-FJA 1.0.1 and earlier h ...
CVE-2018-5382The default BKS keystore use an HMAC that is only 16 bits long, which ...
CVE-2017-13098BouncyCastle TLS prior to version 1.0.3, when configured to use the JC ...
CVE-2016-1000352In the Bouncy Castle JCE Provider version 1.55 and earlier the ECIES i ...
CVE-2016-1000346In the Bouncy Castle JCE Provider version 1.55 and earlier the other p ...
CVE-2016-1000345In the Bouncy Castle JCE Provider version 1.55 and earlier the DHIES/E ...
CVE-2016-1000344In the Bouncy Castle JCE Provider version 1.55 and earlier the DHIES i ...
CVE-2016-1000343In the Bouncy Castle JCE Provider version 1.55 and earlier the DSA key ...
CVE-2016-1000342In the Bouncy Castle JCE Provider version 1.55 and earlier ECDSA does ...
CVE-2016-1000341In the Bouncy Castle JCE Provider version 1.55 and earlier DSA signatu ...
CVE-2016-1000340In the Bouncy Castle JCE Provider versions 1.51 to 1.55, a carry propa ...
CVE-2016-1000339In the Bouncy Castle JCE Provider version 1.55 and earlier the primary ...
CVE-2016-1000338In Bouncy Castle JCE Provider version 1.55 and earlier the DSA does no ...
CVE-2015-7940The Bouncy Castle Java library before 1.51 does not validate a point i ...
CVE-2015-6644Bouncy Castle in Android before 5.1.1 LMY49F and 6.0 before 2016-01-01 ...
CVE-2014-3566The SSL protocol 3.0, as used in OpenSSL through 1.0.1i and other prod ...
CVE-2013-1624The TLS implementation in the Bouncy Castle Java library before 1.48 a ...
CVE-2013-0169The TLS protocol 1.1 and 1.2 and the DTLS protocol 1.0 and 1.2, as use ...
CVE-2011-3389The SSL protocol, as used in certain configurations in Microsoft Windo ...
CVE-2007-6721The Legion of the Bouncy Castle Java Cryptography API before release 1 ...

Security announcements

DSA / DLADescription
DLA-3514-1bouncycastle - security update
DLA-2433-1bouncycastle - security update
DLA-1418-1bouncycastle - security update
DSA-4233-1bouncycastle - security update
DSA-4072-1bouncycastle - security update
DSA-3829-1bouncycastle - security update
DLA-893-1bouncycastle - security update
DSA-3417-1bouncycastle - security update
DLA-361-1bouncycastle - security update

Search for package or bug name: Reporting problems