- What: A medium-severity vulnerability in Bouncy Castle allows unspecified attacks.
- Impact: Local attackers may exploit the flaw.
[WID-SEC-2026-2399] Bouncy Castle: Schwachstelle ermöglicht nicht spezifizierten Angriff CVSS Base Score 4.7 (mittel) CVSS Temporal Score 4.1 (mittel) Remoteangriff nein Datum 16.07.2026 Stand 17.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung Bouncy Castle ist eine Kryptographie-API für Java. Produkte 16.07.2026 Open Source Bouncy Castle LTS <2.73.12.1 Angriff Angriff Ein lokaler Angreifer kann eine Schwachstelle in Bouncy Castle ausnutzen, um einen nicht näher spezifizierten Angriff durchzuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben