目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2026-8763— Legion of the Bouncy Castle Bouncy Castle for Java 加密问题漏洞

CVSS 9.3 · Critical EPSS 0.33% · P26

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application

Affected Version Matrix 5

ベンダープロダクトVersion Rangeステータス
Legion of the Bouncy Castle Inc.BC-FJA1.0.0< 1.0.2.7affected
2.0.0< 2.0.2affected
2.1.0< 2.1.3affected
Legion of the Bouncy Castle Inc.BC-JAVA< 1.85affected
Legion of the Bouncy Castle Inc.BC-LTS-JAVA2.73.0< 2.73.12affected
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2026-8763の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Name Constraints bypass via trailing dot in rfc822Name and URI
ソース: CVE Program / CVE List V5
脆弱性説明
In Bouncy Castle for Java before 1.85, Name Constraints bypass via trailing dot in rfc822Name and URI. This issue also affects Bouncy Castle for Java LTS before 2.73.12, and Bouncy Castle for Java FIPS (BC-FJA) before bc-fips 1.0.2.7 (1.0.X series), 2.0.2 (2.0.X series) and 2.1.3 (2.1.X series).
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/U:Amber
ソース: CVE Program / CVE List V5
脆弱性タイプ
证书验证不恰当
ソース: CVE Program / CVE List V5
脆弱性タイトル
Legion of the Bouncy Castle Bouncy Castle for Java 加密问题漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Legion of the Bouncy Castle Bouncy Castle for Java是澳大利亚Legion of the Bouncy Castle组织开源的一款Java密码学算法实现库。 Legion of the Bouncy Castle Bouncy Castle for Java 1.85之前版本、Bouncy Castle for Java LTS 2.73.12之前版本和Bouncy Castle for Java FIPS (BC-FJA) 存在加密问题漏洞,其中1.0.X
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Legion of the Bouncy Castle Inc.BC-JAVA 0 ~ 1.85 -
Legion of the Bouncy Castle Inc.BC-LTS-JAVA 2.73.0 ~ 2.73.12 -
Legion of the Bouncy Castle Inc.BC-FJA 1.0.0 ~ 1.0.2.7 -

II. CVE-2026-8763の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2026-8763のインテリジェンス情報

登录查看更多情报信息。

CVE-2026-8763 补丁与修复 (1)

CVE-2026-8763 新闻报道 (1)

CVE-2026-8763 其他参考 (1)

Same Patch Batch · Legion of the Bouncy Castle Inc. · 2026-08-03 · 32 CVEs total

CVE-2026-596389.3 CRITICALJSSE hostname verifier CN-fallback enabled by default despite documented opt-in
CVE-2026-580629.3 CRITICALStapled OCSP response accepted without binding to the checked certificate
CVE-2026-596509.3 CRITICALMTI/A0 DH agreement exponentiates unvalidated peer value
CVE-2026-596448.7 HIGHMLS hash-ratchet honours arbitrary 32-bit generation counter from sender
CVE-2026-135068.7 HIGHLazy ASN.1 sequence forcing resets nesting-depth guard
CVE-2026-128028.7 HIGHCMS AuthEnvelopedData fails to enforce tag-length on decryption
CVE-2026-128178.7 HIGHOpenPGP AEAD decryption skips final tag on chunk-aligned data
CVE-2026-128168.7 HIGHIESEngine stream-mode MAC forgery via length-dependent KDF split
CVE-2026-128038.7 HIGHKCCMBlockCipher MAC does not bind nonce when AAD is absent (cross-nonce AEAD forgery)
CVE-2026-128608.7 HIGHRSA PKCS#1 verification skips last two hash bytes in NULL-omitted path
CVE-2026-128528.7 HIGHMLS wire decoder allocates attacker-declared opaque length before bounds check
CVE-2026-146828.7 HIGHPossible OOM from unbounded up-front allocation on a definite-length read
CVE-2026-580618.7 HIGHCCM-family modes write plaintext to caller buffer before tag check
CVE-2026-580598.7 HIGHQuadratic-time escaping when stringifying X.500 distinguished names
CVE-2026-580608.7 HIGHHSS public-key level count unbounded, enabling huge allocation on verify
CVE-2026-596458.7 HIGHOER parser recurses without depth limit on self-referential IEEE 1609.2 schema
CVE-2026-596428.7 HIGHCMS AuthenticatedData content not bound to MAC when authAttrs present
CVE-2026-596418.7 HIGHS/MIME validator trusts signer-asserted signingTime for path validation
CVE-2026-596438.7 HIGHOpenPGP inline-signature policy failures silently ignored
CVE-2026-596468.7 HIGHDTLS handshake reassembler allocates buffer from unchecked 24-bit length

Showing 20 of 32 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2026-8763へのコメント

まだコメントはありません


コメントを残す