漏洞概述 该页面主要介绍了Bouncy Castle(bc-java)库中涉及多个CVE(Common Vulnerabilities and Exposures)的漏洞信息。这些漏洞涵盖了从2018年到2026年的多个版本,涉及椭圆曲线、CMS和S/MIME、OpenPGP等主题。 影响范围 椭圆曲线: - 支持ECDSA/ECGOST - 使用Bouncy Castle Provider的隐式CA功能 CMS和S/MIME: - CMS和S/MIME API OpenPGP: - OpenPGP相关问题 CVE跟踪列表: - 2018年:CVE-2018-1000180 - 2020年:CVE-2020-15522, CVE-2020-26939, CVE-2020-28052 - 2022年:CVE-2022-45146 - 2023年:CVE-2023-33201, CVE-2023-33202 - 2024年:CVE-2024-14041, CVE-2024-29857, CVE-2024-30171, CVE-2024-30172, CVE-2024-34447 - 2025年:CVE-2025-8885, CVE-2025-8916, CVE-2025-9092, CVE-2025-9340, CVE-2025-9341, CVE-2025-12194, CVE-2025-14813 - 2026年:CVE-2026-0636, CVE-2026-3505, CVE-2026-5588, CVE-2026-5598, CVE-2026-8149 修复方案 更新版本:建议用户更新至最新的Bouncy Castle版本,以修复已知的安全漏洞。 具体CVE修复: - 对于每个CVE,建议查阅Bouncy Castle的官方文档或发布说明,了解具体的修复措施和版本更新信息。 POC代码或利用代码 页面中未提供具体的POC代码或利用代码。 其他信息 培训:提供关于PKI(公钥基础设施)的培训,特别是与Bouncy Castle相关的培训。 以上信息总结了Bouncy Castle库中涉及的安全漏洞及其影响范围和修复方案。