目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-103604— X.509 区分名转字符串时二次时间转义漏洞

一分钟漏洞结论

影响对象
Legion of the Bouncy Castle Inc. bc-csharp
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

Legion of the Bouncy Castle Inc. 发布的 bc-csharp 库在 2.7.0 版本之前存在算法复杂度低效的问题,具体发生在 X.509 distinguished name 字符串转换过程中(涉及 X509Name.ToString 和 IetfUtilities.ValueToString 方法)。该漏洞允许远程未认证的攻击者通过构造包含特定恶意内容的证书、CRL(证书吊销列表)、证书请求或其他结构,导致拒绝服务(DoS)攻击,具体表现为 CPU 资源耗尽。 漏洞成因在于:当 d

CVSS 8.7 · High

可能的 ATT&CK 技术 1 AI

T1496 · Resource Hijacking
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-103604 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Quadratic-time escaping when converting X.509 distinguished names to strings
来源: CVE Program / CVE List V5
Vulnerability Description
Inefficient algorithmic complexity in X.509 distinguished name string conversion (X509Name.ToString and IetfUtilities.ValueToString) in Legion of the Bouncy Castle Inc. bc-csharp before 2.7.0 allows a remote unauthenticated attacker to cause a denial of service through CPU exhaustion via a certificate, CRL, certification request or other structure whose name contains a long attribute value made up of characters that must be escaped, such as commas, or of leading or trailing spaces, because each escaping backslash was inserted into the buffer being scanned, so the work grew quadratically with the length of the value. Applications are exposed when they convert such a name to a string, for example to log or display it, or compare it with IetfUtilities.RdnAreEqual, as PKIX path validation does for directoryName name constraints.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
算法复杂性
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Legion of the Bouncy Castle Inc. bc-csharp 0 ~ 2.7.0 -

二、漏洞 CVE-2026-103604 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-103604 的情报信息

请登录查看更多情报信息。

CVE-2026-103604 其他参考 (2)

同批安全公告 · Legion of the Bouncy Castle Inc. · 2026-10-02 · 共 24 条

CVE-2026-63569 9.1 CRITICAL MTI/A0 DH协议未验证对端临时值
CVE-2026-16000 8.7 HIGH DSTU 7624 CCM 加密无关联数据时标签未绑定非
CVE-2026-63571 8.7 HIGH 属性证书路径验证未验证证书签名
CVE-2026-63566 8.7 HIGH DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞
CVE-2026-63574 8.7 HIGH OpenPGP签名及用户属性子包长度未限制分配漏洞
CVE-2026-63568 8.7 HIGH CMP/CRMF密码MAC迭代计数无界导致CPU耗尽
CVE-2026-103600 8.7 HIGH ASN.1非受限嵌套深度导致进程终止的栈溢出
CVE-2026-103603 8.7 HIGH HSS公钥无限制级数导致签名验证时数组分配过大漏洞
CVE-2026-17507 8.7 HIGH MLS 库整数类型转换漏洞,导致越界发送者
CVE-2026-18036 8.2 HIGH NTRU 非恒定时间整数除法泄露私钥
CVE-2026-63577 8.2 HIGH 目录名称约束绕过漏洞
CVE-2026-63576 8.2 HIGH URI名称约束对错误解析主机进行检查
CVE-2026-63573 8.2 HIGH CMS RSA PKCS#1 v1.5 填充 oracle 漏洞
CVE-2026-103602 8.2 HIGH RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞
CVE-2026-103601 8.2 HIGH CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文
CVE-2026-63567 8.2 HIGH IesEngine CBC模式填充预言漏洞
CVE-2026-15999 8.2 HIGH AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过
CVE-2026-16001 8.2 HIGH IesEngine 流模式MAC伪造漏洞
CVE-2026-63575 7.1 HIGH PKCS#12 密钥派生迭代计数负数漏洞
CVE-2026-63578 7.1 HIGH Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-103604

暂无评论


发表评论