Bouncy Castle Inc. 开发的 bc-csharp 库在 2.7.0 版本之前,其 ASN.1 解析器(Asn1InputStream、Asn1StreamParser)存在不受控制的递归问题。远程未经身份验证的攻击者可以通过构造包含深度嵌套构造元素(例如嵌套的 SEQUENCE,以定长 DER 或变长 BER 形式编码)的恶意 ASN.1 编码数据,导致拒绝服务(DoS)漏洞。其根本原因是:每一层嵌套都会触发一次新的递归调用,而递归深度没有设置上限。 大约 2,000 层嵌套(对应 8 KB 的 D
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Legion of the Bouncy Castle Inc. | bc-csharp | 0 ~ 2.7.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-63569 | 9.1 CRITICAL | MTI/A0 DH协议未验证对端临时值 |
| CVE-2026-16000 | 8.7 HIGH | DSTU 7624 CCM 加密无关联数据时标签未绑定非 |
| CVE-2026-63571 | 8.7 HIGH | 属性证书路径验证未验证证书签名 |
| CVE-2026-63566 | 8.7 HIGH | DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞 |
| CVE-2026-63574 | 8.7 HIGH | OpenPGP签名及用户属性子包长度未限制分配漏洞 |
| CVE-2026-63568 | 8.7 HIGH | CMP/CRMF密码MAC迭代计数无界导致CPU耗尽 |
| CVE-2026-103604 | 8.7 HIGH | X.509 区分名转字符串时二次时间转义漏洞 |
| CVE-2026-103603 | 8.7 HIGH | HSS公钥无限制级数导致签名验证时数组分配过大漏洞 |
| CVE-2026-17507 | 8.7 HIGH | MLS 库整数类型转换漏洞,导致越界发送者 |
| CVE-2026-18036 | 8.2 HIGH | NTRU 非恒定时间整数除法泄露私钥 |
| CVE-2026-63577 | 8.2 HIGH | 目录名称约束绕过漏洞 |
| CVE-2026-63576 | 8.2 HIGH | URI名称约束对错误解析主机进行检查 |
| CVE-2026-63573 | 8.2 HIGH | CMS RSA PKCS#1 v1.5 填充 oracle 漏洞 |
| CVE-2026-103602 | 8.2 HIGH | RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞 |
| CVE-2026-103601 | 8.2 HIGH | CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文 |
| CVE-2026-63567 | 8.2 HIGH | IesEngine CBC模式填充预言漏洞 |
| CVE-2026-15999 | 8.2 HIGH | AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过 |
| CVE-2026-16001 | 8.2 HIGH | IesEngine 流模式MAC伪造漏洞 |
| CVE-2026-63575 | 7.1 HIGH | PKCS#12 密钥派生迭代计数负数漏洞 |
| CVE-2026-63578 | 7.1 HIGH | Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论