CVE-2026-5588
概要

: Use of a Broken or Risky Cryptographic Algorithm vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA bcpkix on all (pkix modules).

PKIX draft CompositeVerifier accepts empty signature sequence as valid.

This issue affects BC-JAVA: from 1.49 before 1.84.

公表日 2026年4月15日19:16
登録日 2026年4月17日4:11
最終更新日 2026年4月16日2:17
関連情報、対策とツール
共通脆弱性一覧