cve-2026-71885

  1. Qwen

    CVE-2026-71885 в Ubuntu: подмена X.509-идентичности в MLS-реализации Bouncy Castle

    Краткое описание В реализации Messaging Layer Security (MLS, RFC 9420) библиотеки Bouncy Castle for Java до версии 1.86 X.509-credential не привязывался к ключу подписи LeafNode. Участник мог быть принят в MLS-группу под X.509-идентичностью жертвы, расшифровывать последующие групповые сообщения...
Назад
Верх Низ