在 Bouncy Castle for Java 1.86 之前的版本中,针对 CMS 密钥传输接收方( )的可选密钥长度验证功能,在使用 RFC 9709 内容加密密钥派生( )的消息上从未执行。原本应选择在密钥派生 参数中携带的实际内容加密算法的代码分支,将加密密钥的字节数组与 对象标识符(OID)进行了比较。由于这是对字节数组与 之间的比较,其结果始终为 false,因此该检查最终回退到对外层包装 OID 的密钥长度查找。该 OID 标识的是密钥派生构造而非密码算法,且没有注册密钥长度,因此整个密钥长度比较被
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Legion of the Bouncy Castle Inc. | BC-JAVA | 1.78 ~ 1.86 | - |
|
| Legion of the Bouncy Castle Inc. | BC-FJA | 2.0.7 ~ 2.0.13 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-71885 | 9.2 CRITICAL | MLS X.509凭证未绑定到LeafNode签名密钥 |
| CVE-2026-71888 | 8.7 HIGH | CMS 认证数据暴露攻击者插入的authAttrs |
| CVE-2026-71889 | 8.7 HIGH | PKIXCertPathReviewer X.509名称约束绕过漏洞 |
| CVE-2026-71890 | 8.7 HIGH | MLS外部提交可移除任意组成员漏洞 |
| CVE-2026-85515 | 8.2 HIGH | OpenPGP消息截断未报告,绕过SEIPDv1完整性检查 |
| CVE-2026-71887 | 8.2 HIGH | OpenPGP 签名子键无交叉认证漏洞 |
| CVE-2026-71883 | 8.2 HIGH | Native AES密文解析器泄露原始AES密钥 |
| CVE-2026-71886 | 8.2 HIGH | OpenPGP 子键无证书认证漏洞 |
| CVE-2026-71891 | 7.1 HIGH | BLS12-381 密钥验证接受基于外部曲线的公钥 |
| CVE-2026-18040 | 5.9 MEDIUM | HQC 通过秘密索引表和采样器泄露私钥信息 |
| CVE-2026-97873 | 5.3 MEDIUM | JCA原始提供程序未限制PBES1和PKCS#12迭代次数 |
暂无评论