CRITICALMaven

Bouncy Castle for Java GOST 28147 CTR mode reuses keystream after 255 blocks

Bouncy Castle for Java GOST 28147 CTR mode reuses keystream after 255 blocks

CVE-2025-14813Published 5 months agoUpdated 5 days agoSource: OSV

Affected packages

  • org.bouncycastle:bcprov-debug-jdk14≥ 1.59
  • org.bouncycastle:bcprov-debug-jdk15to18≥ 1.59
  • org.bouncycastle:bcprov-debug-jdk18on≥ 1.59
  • org.bouncycastle:bcprov-ext-debug-jdk14≥ 1.59
  • org.bouncycastle:bcprov-ext-debug-jdk15to18≥ 1.59
  • org.bouncycastle:bcprov-ext-debug-jdk18on≥ 1.59
  • org.bouncycastle:bcprov-ext-jdk14≥ 1.59
  • org.bouncycastle:bcprov-ext-jdk15to18≥ 1.59
  • org.bouncycastle:bcprov-ext-jdk18on≥ 1.59
  • org.bouncycastle:bcprov-jdk14≥ 1.59
  • org.bouncycastle:bcprov-jdk15to18≥ 1.59
  • org.bouncycastle:bcprov-jdk18on1.59 → 1.80.2

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Bouncy Castle for Java GOST 28147 CTR mode reuses keystream after 255 blocks | HackTribune