在 Bouncy Castle for Java 1.86 之前的版本中,原生 JCA 提供程序对传统 PBES1(PKCS#5 方案 1)和 PKCS#12 PBE 密码族在基于密码的密钥派生过程中,所使用的迭代次数直接从不可信输入中获取,且未进行上限限制。因此,攻击者可以通过提供极小的输入值,迫使系统在验证任何内容之前执行任意数量的计算工作,从而导致拒绝服务(DoS)攻击。 PKCS12PBE 及其对象标识符别名以及 PBKDF1 的 AlgorithmParameters 实现允许接受来自编码后的 PKCS1
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Legion of the Bouncy Castle Inc. | BC-JAVA | 0 ~ 1.86 | - |
|
| Legion of the Bouncy Castle Inc. | BC-LTS-JAVA | 2.73.0 ~ 2.73.13 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-71885 | 9.2 CRITICAL | MLS X.509凭证未绑定到LeafNode签名密钥 |
| CVE-2026-71888 | 8.7 HIGH | CMS 认证数据暴露攻击者插入的authAttrs |
| CVE-2026-71889 | 8.7 HIGH | PKIXCertPathReviewer X.509名称约束绕过漏洞 |
| CVE-2026-85515 | 8.2 HIGH | OpenPGP消息截断未报告,绕过SEIPDv1完整性检查 |
| CVE-2026-71887 | 8.2 HIGH | OpenPGP 签名子键无交叉认证漏洞 |
| CVE-2026-71883 | 8.2 HIGH | Native AES密文解析器泄露原始AES密钥 |
| CVE-2026-71886 | 8.2 HIGH | OpenPGP 子键无证书认证漏洞 |
| CVE-2026-71892 | 6.9 MEDIUM | RFC 9709 HKDF派生密钥未执行CMS密钥传输接收方密钥大小验证 |
暂无评论