La validation des clés publiques BLS12-381 dans Bouncy Castle acceptait certains points construits sur une courbe non canonique partageant le même corps. Ces clés pouvaient être acceptées comme signataires fantômes lors de vérifications d’agrégats; le défaut concernait les applications construisant et acceptant de tels points non canoniques.
Source : NVD — CVE-2026-71891
Analyse technique
La validation corrigée vérifie d’abord les paramètres canoniques de la courbe G1. Le décodeur standard de points compressés de 48 octets utilisait déjà la courbe canonique et n’était pas concerné.
Impact, versions et correctif
Action recommandée
Mettre à jour Bouncy Castle for Java vers la version 1.86 ou ultérieure; ne pas accepter de points sur des courbes construites par l’appelant sans validation canonique.
Sources
Priorisation DFS : P3 · 1 source(s).