在 Legion of the Bouncy Castle Inc. 发布的 bc-csharp 库 2.7.0 版本之前,CMP/CRMF 基于密码的消息认证码(MAC)验证器(PKMacBuilder)存在资源分配缺乏限制或节流机制的安全漏洞。该漏洞允许远程未认证攻击者通过发送包含极大迭代次数声明的 CMP 消息或 CRMF 证书请求,导致目标系统因 CPU 资源耗尽而发生拒绝服务(DoS)。 具体而言,PKMacBuilder 仅在调用者通过其构造函数 显式指定最大迭代次数上限时,才对迭代次数进行限制;若使用
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Legion of the Bouncy Castle Inc. | bc-csharp | 0 ~ 2.7.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-63569 | 9.1 CRITICAL | MTI/A0 DH协议未验证对端临时值 |
| CVE-2026-16000 | 8.7 HIGH | DSTU 7624 CCM 加密无关联数据时标签未绑定非 |
| CVE-2026-63571 | 8.7 HIGH | 属性证书路径验证未验证证书签名 |
| CVE-2026-63566 | 8.7 HIGH | DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞 |
| CVE-2026-63574 | 8.7 HIGH | OpenPGP签名及用户属性子包长度未限制分配漏洞 |
| CVE-2026-103600 | 8.7 HIGH | ASN.1非受限嵌套深度导致进程终止的栈溢出 |
| CVE-2026-103604 | 8.7 HIGH | X.509 区分名转字符串时二次时间转义漏洞 |
| CVE-2026-103603 | 8.7 HIGH | HSS公钥无限制级数导致签名验证时数组分配过大漏洞 |
| CVE-2026-17507 | 8.7 HIGH | MLS 库整数类型转换漏洞,导致越界发送者 |
| CVE-2026-18036 | 8.2 HIGH | NTRU 非恒定时间整数除法泄露私钥 |
| CVE-2026-63577 | 8.2 HIGH | 目录名称约束绕过漏洞 |
| CVE-2026-63576 | 8.2 HIGH | URI名称约束对错误解析主机进行检查 |
| CVE-2026-63573 | 8.2 HIGH | CMS RSA PKCS#1 v1.5 填充 oracle 漏洞 |
| CVE-2026-103602 | 8.2 HIGH | RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞 |
| CVE-2026-103601 | 8.2 HIGH | CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文 |
| CVE-2026-63567 | 8.2 HIGH | IesEngine CBC模式填充预言漏洞 |
| CVE-2026-15999 | 8.2 HIGH | AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过 |
| CVE-2026-16001 | 8.2 HIGH | IesEngine 流模式MAC伪造漏洞 |
| CVE-2026-63575 | 7.1 HIGH | PKCS#12 密钥派生迭代计数负数漏洞 |
| CVE-2026-63578 | 7.1 HIGH | Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞 |
显示前 20 条,共 24 条。 查看全部 → →
暂无评论