在 Bouncy Castle for Java 1.86 版本之前,其 MLS 实现( )将 RFC 9420 中定义的无符号 32 位整数 存储在一个有符号的 类型变量中。因此,当网络传输值(wire value)的最高有效位(即符号位)被置位时,该值会被解码为负数。 这种编码是合法的,而非格式错误的输入,因此必须能够正确解码。这是因为 MLS 互操作性测试向量会遍历该字段的全部取值范围,确保往返一致性。 在 和 方法中,解码后的值会与树的叶子节点数量直接进行比较。由于使用的是有符号整数比较,任何负数值都会被判
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Legion of the Bouncy Castle Inc. | BC-JAVA | 1.73 ~ 1.86 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-63569 | 9.1 CRITICAL | MTI/A0 DH协议未验证对端临时值 |
| CVE-2026-63571 | 8.7 HIGH | 属性证书路径验证未验证证书签名 |
| CVE-2026-63566 | 8.7 HIGH | DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞 |
| CVE-2026-63574 | 8.7 HIGH | OpenPGP签名及用户属性子包长度未限制分配漏洞 |
| CVE-2026-63568 | 8.7 HIGH | CMP/CRMF密码MAC迭代计数无界导致CPU耗尽 |
| CVE-2026-103600 | 8.7 HIGH | ASN.1非受限嵌套深度导致进程终止的栈溢出 |
| CVE-2026-103604 | 8.7 HIGH | X.509 区分名转字符串时二次时间转义漏洞 |
| CVE-2026-103603 | 8.7 HIGH | HSS公钥无限制级数导致签名验证时数组分配过大漏洞 |
| CVE-2026-16000 | 8.7 HIGH | DSTU 7624 CCM 加密无关联数据时标签未绑定非 |
| CVE-2026-103602 | 8.2 HIGH | RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞 |
| CVE-2026-18036 | 8.2 HIGH | NTRU 非恒定时间整数除法泄露私钥 |
| CVE-2026-63577 | 8.2 HIGH | 目录名称约束绕过漏洞 |
| CVE-2026-63576 | 8.2 HIGH | URI名称约束对错误解析主机进行检查 |
| CVE-2026-63573 | 8.2 HIGH | CMS RSA PKCS#1 v1.5 填充 oracle 漏洞 |
| CVE-2026-103601 | 8.2 HIGH | CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文 |
| CVE-2026-63567 | 8.2 HIGH | IesEngine CBC模式填充预言漏洞 |
| CVE-2026-15999 | 8.2 HIGH | AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过 |
| CVE-2026-16001 | 8.2 HIGH | IesEngine 流模式MAC伪造漏洞 |
| CVE-2026-63578 | 7.1 HIGH | Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞 |
| CVE-2026-63570 | 7.1 HIGH | Pkcs12Store.GetCertificateChain 循环依赖死循环漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论