User enumeration In org.bouncycastle:bctls-jdk14
Description
Bouncy Castle affected by timing side-channel for RSA key exchange ("The Marvin Attack") An issue was discovered in Bouncy Castle Java TLS API and JSSE Provider before 1.78. Timing-based leakage may occur in RSA based handshakes because of exception processing.
Mitigation
Update Impact
Minimal update. May introduce new vulnerabilities or breaking changes.
Ecosystem | Component | Affected version | Patched versions |
|---|---|---|---|
maven | 1.0.19 | ||
maven | 1.78 | ||
maven | 1.78 | ||
maven | 1.78 | ||
maven | 1.78 | ||
maven | 1.78 | ||
maven | 1.78 | ||
maven | 1.78 | ||
debian 11 | - | ||
debian 12 | - |
1-10 of 17
10
Aliases
1. 2. 3. 4. 5. 6. 7.
References
1. 2. 3. 4. 5. 6. 7.