Dans Bouncy Castle, la validation facultative de taille de clé des destinataires CMS ne s’exécutait pas pour certains messages utilisant la dérivation de clé CEK par HKDF. Mettez à jour vers une version corrective si cette validation est utilisée, en vérifiant la branche et l’édition concernées.
Source : NVD — CVE-2026-71892
Analyse technique
Une comparaison incorrecte faisait échouer la sélection de l’algorithme de chiffrement de contenu, empêchant le contrôle de la taille de la clé dérivée par rapport à cet algorithme. Le défaut concernait les destinataires utilisant explicitement setKeySizeValidation(true) avec le mécanisme indiqué.
Impact, versions et correctif
Action recommandée
Mettre à jour vers une version corrective et conserver l’activation de la validation de taille de clé.
Sources
Priorisation DFS : P4 · 1 source(s).