CVE-2007-6721
Legion of the Bouncy Castle Java Cryptography API Bleichenbacher Oracle Vulnerability
EPSS 2.4%
描述
The Legion of the Bouncy Castle Java Cryptography API before release 1.38, as used in Crypto Provider Package before 1.36, has unknown impact and remote attack vectors related to "a Bleichenbacher vulnerability in simple RSA CMS signatures without signed attributes."
如何修補 CVE-2007-6721
要修補 CVE-2007-6721,請將受影響套件升級到下列已修補版本。
- Debian/bouncycastle—升級至 1.38-1 或更新版本
- Maven/bouncycastle:bcprov-jdk14—升級至 1.38 或更新版本
- —升級至 1.38 或更新版本
- —升級至 1.38 或更新版本
CVE-2007-6721 正在被利用嗎?
低 — EPSS 為 2.4%,目前沒有觀察到大規模利用活動。
受影響套件(4)
- from 0, < 1.38-1
- from 0, < 1.38
- from 0, < 1.38
- from 0, < 1.38