目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-63568— CMP/CRMF密码MAC迭代计数无界导致CPU耗尽

一分钟漏洞结论

影响对象
Legion of the Bouncy Castle Inc. bc-csharp
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Legion of the Bouncy Castle Inc. 发布的 bc-csharp 库 2.7.0 版本之前,CMP/CRMF 基于密码的消息认证码(MAC)验证器(PKMacBuilder)存在资源分配缺乏限制或节流机制的安全漏洞。该漏洞允许远程未认证攻击者通过发送包含极大迭代次数声明的 CMP 消息或 CRMF 证书请求,导致目标系统因 CPU 资源耗尽而发生拒绝服务(DoS)。 具体而言,PKMacBuilder 仅在调用者通过其构造函数 显式指定最大迭代次数上限时,才对迭代次数进行限制;若使用

CVSS 8.7 · High

可能的 ATT&CK 技术 1 AI

T1496 · Resource Hijacking
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-63568 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Unbounded CMP/CRMF password-based MAC iteration count allows CPU exhaustion
来源: CVE Program / CVE List V5
Vulnerability Description
Allocation of resources without limits or throttling in the CMP/CRMF password-based MAC verifier (PKMacBuilder) in Legion of the Bouncy Castle Inc. bc-csharp before 2.7.0 allows a remote unauthenticated attacker to cause a denial of service through CPU exhaustion via a CMP message or CRMF certificate request whose PBMParameter declares a very large iteration count, because PKMacBuilder enforced its iteration-count ceiling only when the caller had supplied an explicit maximum through the PKMacBuilder(IPKMacPrimitivesProvider, int) constructor. With any other constructor, ProtectedPkiMessage.Verify and CertificateRequestMessage.IsValidSigningKeyPop performed as many hash iterations as the sender requested, up to about 2^31, before the MAC could be checked.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
不加限制或调节的资源分配
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Legion of the Bouncy Castle Inc. bc-csharp 0 ~ 2.7.0 -

二、漏洞 CVE-2026-63568 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-63568 的情报信息

请登录查看更多情报信息。

CVE-2026-63568 其他参考 (4)

同批安全公告 · Legion of the Bouncy Castle Inc. · 2026-10-02 · 共 24 条

CVE-2026-63569 9.1 CRITICAL MTI/A0 DH协议未验证对端临时值
CVE-2026-16000 8.7 HIGH DSTU 7624 CCM 加密无关联数据时标签未绑定非
CVE-2026-63571 8.7 HIGH 属性证书路径验证未验证证书签名
CVE-2026-63566 8.7 HIGH DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞
CVE-2026-63574 8.7 HIGH OpenPGP签名及用户属性子包长度未限制分配漏洞
CVE-2026-103600 8.7 HIGH ASN.1非受限嵌套深度导致进程终止的栈溢出
CVE-2026-103604 8.7 HIGH X.509 区分名转字符串时二次时间转义漏洞
CVE-2026-103603 8.7 HIGH HSS公钥无限制级数导致签名验证时数组分配过大漏洞
CVE-2026-17507 8.7 HIGH MLS 库整数类型转换漏洞,导致越界发送者
CVE-2026-18036 8.2 HIGH NTRU 非恒定时间整数除法泄露私钥
CVE-2026-63577 8.2 HIGH 目录名称约束绕过漏洞
CVE-2026-63576 8.2 HIGH URI名称约束对错误解析主机进行检查
CVE-2026-63573 8.2 HIGH CMS RSA PKCS#1 v1.5 填充 oracle 漏洞
CVE-2026-103602 8.2 HIGH RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞
CVE-2026-103601 8.2 HIGH CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文
CVE-2026-63567 8.2 HIGH IesEngine CBC模式填充预言漏洞
CVE-2026-15999 8.2 HIGH AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过
CVE-2026-16001 8.2 HIGH IesEngine 流模式MAC伪造漏洞
CVE-2026-63575 7.1 HIGH PKCS#12 密钥派生迭代计数负数漏洞
CVE-2026-63578 7.1 HIGH Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-63568

暂无评论


发表评论