diff --git a/build.gradle b/build.gradle index 4e5e683be..795d5d7d2 100644 --- a/build.gradle +++ b/build.gradle @@ -195,7 +195,7 @@ dependencies { implementation "software.amazon.cryptography:aws-cryptographic-material-providers:1.8.0" implementation "org.dafny:DafnyRuntime:4.9.1" implementation "software.amazon.smithy.dafny:conversion:0.1.1" - implementation 'org.bouncycastle:bcprov-jdk18on:1.80' + implementation 'org.bouncycastle:bcprov-jdk18on:1.84' implementation "jakarta.json.bind:jakarta.json.bind-api:3.0.1" implementation "org.glassfish:jakarta.json:2.0.1" implementation "org.eclipse:yasson:3.0.4" @@ -226,6 +226,7 @@ dependencies { configurations.all { resolutionStrategy { force("com.google.guava:guava:33.4.0-jre") // CVE for 31.1, keep to force transitive dependencies + force("org.apache.logging.log4j:log4j-core:2.25.4") // CVE-2026-34478, CVE-2026-34477, CVE-2026-34480 } } }