CVE-2026-5598
概要

Covert timing channel vulnerability in Legion of the Bouncy Castle Inc. BC-JAVA core on all (core modules).
Non-constant time comparisons risk private key leakage in FrodoKEM.

This issue affects BC-JAVA: from 2.17.3 before 1.84.

公表日 2026年4月15日19:16
登録日 2026年4月17日4:11
最終更新日 2026年4月18日0:38
関連情報、対策とツール
共通脆弱性一覧