ΑρχικήSecurityBouncy Castle FIPS: Η CVE-2026-13505 καθυστερεί τη διαγραφή κλειδιών

Bouncy Castle FIPS: Η CVE-2026-13505 καθυστερεί τη διαγραφή κλειδιών

Μια υψηλής σοβαρότητας ευπάθεια στο Bouncy Castle FIPS μπορεί να καθυστερήσει τη διαγραφή ευαίσθητων κρυπτογραφικών κλειδιών από τη μνήμη Java. Η CVE-2026-13505 αφορά συγκεκριμένες εκδόσεις του BC-FJA και απαιτεί αναβάθμιση, ιδιαίτερα σε εφαρμογές που λειτουργούν σε νεότερες εκδόσεις της JVM.

Το πρόβλημα σχετίζεται με τον τρόπο με τον οποίο η βιβλιοθήκη μηδένιζε το υλικό κλειδιών κατά τη συλλογή απορριμμάτων. Σύμφωνα με την επίσημη τεχνική ανακοίνωση του έργου, η διαδικασία βασιζόταν στη μέθοδο Object.finalize, η οποία δεν εγγυάται πότε θα εκτελεστεί.

Δείτε επίσης: Bouncy Castle Java: Πέντε νέες ευπάθειες απαιτούν άμεση αναβάθμιση

Bouncy Castle FIPS και κρυπτογραφικά κλειδιά

Πώς λειτουργεί η CVE-2026-13505

Η ευπάθεια επηρεάζει στοιχεία που διαχειρίζονται υλικό κλειδιών, μεταξύ άλλων τις μηχανές AES και DESede, τις γεννήτριες τυχαίων αριθμών SP 800-90A, την κλάση SymmetricSecretKey και τις παραμέτρους PBKD και scrypt. Όταν αυτά τα αντικείμενα αποδεσμεύονται, το κλειδί παραμένει στη μνήμη μέχρι να εκτελεστεί ο τελικός καθαρισμός.

Η Java εξυπηρετεί τις ουρές τελικοποίησης από ένα μόνο νήμα. Αν μια εφαρμογή δημιουργεί αντικείμενα ταχύτερα από όσο το νήμα μπορεί να τα απομακρύνει, η ουρά αυξάνεται και η μηδενική εγγραφή των δεδομένων καθυστερεί απροσδιόριστα. Το ζήτημα καταγράφεται ως CWE-772 και η καταχώριση στο CVE Feed αποδίδει βαθμολογία CVSS 8.7.

Η καθυστέρηση δεν σημαίνει ότι κάθε απορριφθέν κλειδί είναι άμεσα ανακτήσιμο από απομακρυσμένο επιτιθέμενο. Η επίσημη περιγραφή σημειώνει ότι απαιτείται τοπική πρόσβαση στη διεργασία ή σε αποτύπωση μνήμης. Ωστόσο, σε περιβάλλοντα με υψηλό φόρτο η ουρά μπορεί να συμβάλει σε OutOfMemoryError, ενώ η παραμονή των κλειδιών ακυρώνει τον σκοπό της μηδενικής διαγραφής.

Το ζήτημα έχει ιδιαίτερη σημασία για υπηρεσίες που χρησιμοποιούν το BC-FJA ως πάροχο κρυπτογραφίας σε εφαρμογές ταυτοποίησης, υπογραφής ή προστασίας δεδομένων. Σε ένα τέτοιο περιβάλλον, η πρόωρη διαγραφή δεν είναι απλώς θέμα εξοικονόμησης μνήμης, αλλά μέρος της πολιτικής προστασίας των μυστικών. Η ανάλυση πρέπει να συνδυαστεί με τον τρόπο λειτουργίας του συλλέκτη απορριμμάτων και με τις διαδικασίες που επιτρέπουν τη δημιουργία αποτυπώσεων μνήμης. Ιδιαίτερη προσοχή χρειάζεται όταν τα συστήματα φιλοξενούν πολλαπλές εφαρμογές ή εξυπηρετούν ταυτόχρονα μεγάλο αριθμό αιτημάτων, με κρίσιμα κλειδιά σε ενεργή χρήση σήμερα.

Δείτε επίσης: Guzzle CVE-2026-69246: Κρίσιμη ευπάθεια παρακάμπτει ελέγχους host

Μνήμη Java με ευαίσθητα κλειδιά

Ποιες εκδόσεις του Bouncy Castle FIPS επηρεάζονται

Η CVE-2026-13505 αφορά το BC-FJA πριν από την bc-fips 1.0.2.7 στη σειρά 1.0.X, πριν από την 2.0.2 στη σειρά 2.0.X και πριν από την 2.1.3 στη σειρά 2.1.X. Οι τρεις αυτές εκδόσεις περιλαμβάνουν τη διόρθωση και πρέπει να χρησιμοποιούνται ανάλογα με τη γραμμή έκδοσης που έχει υιοθετήσει κάθε οργανισμός.

Η επίπτωση αφορά κυρίως Java 9 και νεότερα περιβάλλοντα, καθώς εκεί η τελικοποίηση έχει υποβαθμιστεί και δεν αποτελεί αξιόπιστο μηχανισμό χρονισμού. Η ανακοίνωση αναφέρει ότι το πρόβλημα δεν εκδηλωνόταν με τον ίδιο τρόπο σε Java 8 και Java 11. Παράλληλα, τα συνηθισμένα πακέτα Bouncy Castle για Java και Bouncy Castle για Java LTS δεν επηρεάζονται.

Διόρθωση Bouncy Castle FIPS σε προστατευμένο server

Η διόρθωση για το Bouncy Castle FIPS

Η διόρθωση μεταφέρει τη διαδικασία αποδέσμευσης σε αντικείμενο java.lang.ref.Cleaner, το οποίο καταχωρίζεται στο πολυεκδοτικό τμήμα jdk1.9. Έτσι, σε Java 9 και νεότερα, η μηδενική διαγραφή των επηρεαζόμενων κλάσεων δεν εξαρτάται πλέον από το αν και πότε θα προγραμματιστεί ο τελικοποιητής.

Οι υπεύθυνοι συστημάτων πρέπει να εντοπίσουν τις εξαρτήσεις Maven που χρησιμοποιούν το org.bouncycastle:bc-fips, να ελέγξουν τη γραμμή έκδοσης και να προγραμματίσουν δοκιμή πριν από την εγκατάσταση. Η αναβάθμιση χρειάζεται επίσης έλεγχο συμβατότητας με τις απαιτήσεις FIPS, τις ρυθμίσεις του JVM και τις υπόλοιπες βιβλιοθήκες της εφαρμογής.

Μετά την αναβάθμιση, είναι σκόπιμο να εξεταστούν αποτυπώσεις μνήμης, αρχεία καταγραφής και διαδικασίες διαχείρισης μυστικών, χωρίς να διατηρούνται περιττά αρχεία αποτύπωσης σε κοινόχρηστα σημεία. Η τεχνική ομάδα του SecNews συνιστά προτεραιότητα στις εγκαταστάσεις που επεξεργάζονται κλειδιά μεγάλης αξίας ή λειτουργούν υπό αυξημένο φόρτο.

Δείτε επίσης: Progress Kemp LoadMaster: Κρίσιμη ευπάθεια εκτέλεσης εντολών ως root

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS