目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-63576— URI名称约束对错误解析主机进行检查

一分钟漏洞结论

影响对象
Legion of the Bouncy Castle Inc. bc-csharp
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Legion of the Bouncy Castle Inc. 发布的 bc-csharp 版本低于 2.7.0 的版本中,PkixNameConstraintValidator(具体为 ExtractHostFromURL 方法)存在不适当的证书验证问题。该漏洞允许一个受名称限制的下属证书颁发机构(CA),或任何能够从此类 CA 获取具有自定义 subjectAltName URI 的证书的攻击者,在证书路径验证过程中,通过包含诸如 '@' 或 ':' 等字符的 URI 路径、查询参数、片段或用户信息部分,

CVSS 8.2 · High

可能的 ATT&CK 技术 1 AI

T1557 · Adversary-in-the-Middle
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-63576 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
URI name constraints checked against a mis-parsed host
来源: CVE Program / CVE List V5
Vulnerability Description
Improper certificate validation in PkixNameConstraintValidator (ExtractHostFromURL) in Legion of the Bouncy Castle Inc. bc-csharp before 2.7.0 allows a name-constrained subordinate CA, or anyone able to obtain certificates with chosen subjectAltName URIs from such a CA, to bypass permitted or excluded uniformResourceIdentifier name constraints during certification path validation via a URI whose path, query, fragment or userinfo contains characters such as '@' or ':', because the host was extracted by string slicing without first isolating the RFC 3986 authority component, so the host compared against the constraints could differ from the URI's actual host.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
证书验证不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Legion of the Bouncy Castle Inc. bc-csharp 0 ~ 2.7.0 -

二、漏洞 CVE-2026-63576 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-63576 的情报信息

请登录查看更多情报信息。

CVE-2026-63576 其他参考 (2)

同批安全公告 · Legion of the Bouncy Castle Inc. · 2026-10-02 · 共 24 条

CVE-2026-63569 9.1 CRITICAL MTI/A0 DH协议未验证对端临时值
CVE-2026-63571 8.7 HIGH 属性证书路径验证未验证证书签名
CVE-2026-63566 8.7 HIGH DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞
CVE-2026-63574 8.7 HIGH OpenPGP签名及用户属性子包长度未限制分配漏洞
CVE-2026-63568 8.7 HIGH CMP/CRMF密码MAC迭代计数无界导致CPU耗尽
CVE-2026-103600 8.7 HIGH ASN.1非受限嵌套深度导致进程终止的栈溢出
CVE-2026-103604 8.7 HIGH X.509 区分名转字符串时二次时间转义漏洞
CVE-2026-103603 8.7 HIGH HSS公钥无限制级数导致签名验证时数组分配过大漏洞
CVE-2026-16000 8.7 HIGH DSTU 7624 CCM 加密无关联数据时标签未绑定非
CVE-2026-17507 8.7 HIGH MLS 库整数类型转换漏洞,导致越界发送者
CVE-2026-103602 8.2 HIGH RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞
CVE-2026-18036 8.2 HIGH NTRU 非恒定时间整数除法泄露私钥
CVE-2026-63577 8.2 HIGH 目录名称约束绕过漏洞
CVE-2026-63573 8.2 HIGH CMS RSA PKCS#1 v1.5 填充 oracle 漏洞
CVE-2026-103601 8.2 HIGH CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文
CVE-2026-63567 8.2 HIGH IesEngine CBC模式填充预言漏洞
CVE-2026-15999 8.2 HIGH AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过
CVE-2026-16001 8.2 HIGH IesEngine 流模式MAC伪造漏洞
CVE-2026-63575 7.1 HIGH PKCS#12 密钥派生迭代计数负数漏洞
CVE-2026-63578 7.1 HIGH Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞

显示前 20 条,共 24 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2026-63576

暂无评论


发表评论