在 Legion of the Bouncy Castle Inc. 的 bc-csharp 2.7.0 之前版本中,DHAgreement.CalculateAgreement 方法(基于 MTI/A0 双通道 Diffie-Hellman 密钥协商协议)存在不恰当输入验证的问题。该漏洞允许中间人(on-path)攻击者促使本地一方计算出攻击者事先已知的共享值,从而破坏 MTI/A0 协议旨在提供的密钥认证安全保证。 此外,该漏洞还允许恶意对等方获取本地静态私钥模 p-1 的小因子部分的值,并在 p-1 包含大量
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Legion of the Bouncy Castle Inc. | bc-csharp | 0 ~ 2.7.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16000 | 8.7 HIGH | DSTU 7624 CCM 加密无关联数据时标签未绑定非 |
| CVE-2026-63566 | 8.7 HIGH | DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞 |
| CVE-2026-63568 | 8.7 HIGH | CMP/CRMF密码MAC迭代计数无界导致CPU耗尽 |
| CVE-2026-16001 | 8.2 HIGH | IesEngine 流模式MAC伪造漏洞 |
| CVE-2026-15999 | 8.2 HIGH | AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过 |
| CVE-2026-63567 | 8.2 HIGH | IesEngine CBC模式填充预言漏洞 |
暂无评论