Aller au contenu
Développeur Full Stack
, ,

Bouncy Castle : retrait abusif d’un membre dans un commit externe MLS

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

La validation d’un commit externe MLS dans Bouncy Castle ne vérifiait pas que la feuille retirée appartenait au nouvel entrant. Un entrant externe disposant du GroupInfo pouvait ainsi faire accepter le retrait d’un autre membre et prendre sa place dans l’arbre de ratchet.

Java
IdentifiantCVE-2026-71890
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif1.86

Source : NVD — CVE-2026-71890

Analyse technique

La validation corrigée n’accepte un Remove dans le commit externe que si l’identifiant d’accréditation de la feuille retirée correspond à celui de la nouvelle feuille de l’entrant, côté émission et réception.

Impact, versions et correctif

Événement datéLa fiche NVD indique une mise à jour substantielle le 2026-10-06T14:49:40.823Z, dans l’intervalle demandé; la publication initiale est antérieure.
ImpactUn participant externe pouvait évincer un membre MLS et prendre sa place dans l’arbre de ratchet.
Versions affectéesBouncy Castle for Java avant 1.86.
Version corrigée1.86
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
EPSS0,25% · percentile 14,8%
Publication2026-10-03T09:17:05.607Z
Mise à jour2026-10-06T14:49:40.823Z

Action recommandée

Mettre à jour Bouncy Castle for Java vers la version 1.86 ou ultérieure.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :