- 2026-08-31
Bouncy Castleのbc-java等の複数製品における制限またはスロットリング無しのリソースの割り当てに関する脆弱性
Bouncy Castle for Java 1.85より前のバージョンにおいて、OpenPGPのArgon2 S2Kは攻撃者が指定したメモリ量と反復回数を尊重してしまう問題が存在します。この問題は、Bouncy Castle for Ja……
Bouncy Castle for Java 1.85より前のバージョンにおいて、OpenPGPのArgon2 S2Kは攻撃者が指定したメモリ量と反復回数を尊重してしまう問題が存在します。この問題は、Bouncy Castle for Ja……
1.85より前のBouncy Castle for Javaでは、CRMF/CMPのパスワード-MACに無制限の繰り返し回数を許容する問題があります。この問題は、2.73.12より前のBouncy Castle for Java LTS、お……
Java用Bouncy Castleのバージョン1.85以前では、DTLSハンドシェイクの再構築処理において、未検証の24ビット長からバッファを割り当ててしまいます。この問題は、Java用Bouncy Castle LTSの2.73.12以……
Bouncy Castle for Javaのバージョン1.85以前において、OERパーサーが自己参照型のIEEE 1609.2スキーマに対して深さ制限なく再帰処理を行う問題があります。この問題は、Bouncy Castle for Jav……
Bouncy Castle for Javaのバージョン1.85未満では、authAttrsが存在する場合にCMS AuthenticatedDataのコンテンツがMACにバインドされていません。この問題は、Bouncy Castle fo……
Oracle E-Business SuiteのOracle Warehouse Management製品(コンポーネント:内部操作)に脆弱性が存在します。影響を受けるサポート対象バージョンは12.2.3から12.2.15までです。簡単に悪……
Oracle E-Business SuiteのOracle Warehouse Management製品(コンポーネント:内部操作)における脆弱性について説明します。影響を受けるサポート対象バージョンは12.2.3から12.2.15までで……
Oracle E-Business SuiteのOracle Operations Intelligence製品(コンポーネント:Daily Business Intelligence)には脆弱性があります。影響を受けるサポート対象バージョ……
Oracle E-Business SuiteのOracle Risk Management製品(コンポーネント:Internal Operations)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15……
Oracle E-Business SuiteのOracle Risk Management製品(コンポーネント:Internal Operations)に脆弱性があります。影響を受けるサポート対象バージョンは12.2.3から12.2.15……