在 Legion of the Bouncy Castle 组织的 bc-csharp 库(版本号低于 2.7.0)中,IesEngine(一种未使用分组密码的 IesEngine)在流模式下运行存在漏洞,导致消息认证密钥通过加密密钥流暴露。该漏洞允许远程攻击者在观察到一条具有已知明文的加密消息后,构造精心设计的密文和消息认证码(MAC)标签,伪造长度更短且由攻击者任意选择的消息,而这些消息会被接收方视为合法和认证过的。这是因为 MAC 密钥直接从密钥派生输出中获取,且该派生输出紧随与消息等长的密钥流之后;而密钥派
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Legion of the Bouncy Castle Inc. | bc-csharp | 0 ~ 2.7.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-63569 | 9.1 CRITICAL | MTI/A0 DH协议未验证对端临时值 |
| CVE-2026-16000 | 8.7 HIGH | DSTU 7624 CCM 加密无关联数据时标签未绑定非 |
| CVE-2026-63566 | 8.7 HIGH | DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞 |
| CVE-2026-63571 | 8.7 HIGH | 属性证书路径验证未验证证书签名 |
| CVE-2026-63568 | 8.7 HIGH | CMP/CRMF密码MAC迭代计数无界导致CPU耗尽 |
| CVE-2026-103600 | 8.7 HIGH | ASN.1非受限嵌套深度导致进程终止的栈溢出 |
| CVE-2026-63574 | 8.7 HIGH | OpenPGP签名及用户属性子包长度未限制分配漏洞 |
| CVE-2026-103604 | 8.7 HIGH | X.509 区分名转字符串时二次时间转义漏洞 |
| CVE-2026-103603 | 8.7 HIGH | HSS公钥无限制级数导致签名验证时数组分配过大漏洞 |
| CVE-2026-17507 | 8.7 HIGH | MLS 库整数类型转换漏洞,导致越界发送者 |
| CVE-2026-18036 | 8.2 HIGH | NTRU 非恒定时间整数除法泄露私钥 |
| CVE-2026-63577 | 8.2 HIGH | 目录名称约束绕过漏洞 |
| CVE-2026-63576 | 8.2 HIGH | URI名称约束对错误解析主机进行检查 |
| CVE-2026-63573 | 8.2 HIGH | CMS RSA PKCS#1 v1.5 填充 oracle 漏洞 |
| CVE-2026-103602 | 8.2 HIGH | RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞 |
| CVE-2026-103601 | 8.2 HIGH | CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文 |
| CVE-2026-63567 | 8.2 HIGH | IesEngine CBC模式填充预言漏洞 |
| CVE-2026-15999 | 8.2 HIGH | AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过 |
| CVE-2026-63578 | 7.1 HIGH | Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞 |
| CVE-2026-63570 | 7.1 HIGH | Pkcs12Store.GetCertificateChain 循环依赖死循环漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论