目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Legion of the Bouncy Castle Inc. 厂商漏洞列表 / CVE 中文分析 72

Legion of the Bouncy Castle Inc. 厂商相关 72 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Legion of the Bouncy Castle Inc. 是一家提供加密库的开源项目,主要用于 Java 和 C# 平台的加密算法实现。历史上,其漏洞多集中在加密实现缺陷,如密钥管理不当、随机数生成器问题及边界条件错误,可能导致信息泄露或 RCE。值得关注的是,该项目社区响应迅速,多数 CVE 在发现后及时修复,但因其广泛使用,仍需关注其加密实现的合规性和潜在侧信道攻击风险。

CVE ID 标题 CVSS 风险等级 Published
CVE-2026-18036 NTRU 非恒定时间整数除法泄露私钥 — BC-JAVA CWE-208 8.2 High 2026-10-02
CVE-2026-17508 PBE 密钥派生函数参数未限制导致潜在漏洞 — BC-JAVA CWE-770 5.3 Medium 2026-10-02
CVE-2026-17507 MLS 库整数类型转换漏洞,导致越界发送者 — BC-JAVA CWE-195 8.7 High 2026-10-02
CVE-2026-103604 X.509 区分名转字符串时二次时间转义漏洞 — bc-csharp CWE-407 8.7 High 2026-10-02
CVE-2026-103603 HSS公钥无限制级数导致签名验证时数组分配过大漏洞 — bc-csharp CWE-789 8.7 High 2026-10-02
CVE-2026-103602 RFC822Name/URI hosts后缀点绕过Name Constraints限制漏洞 — bc-csharp CWE-295 8.2 High 2026-10-02
CVE-2026-103601 CcmBlockCipher 和 KCcmBlockCipher 标签检查失败后未验证明文 — bc-csharp CWE-354 8.2 High 2026-10-02
CVE-2026-103600 ASN.1非受限嵌套深度导致进程终止的栈溢出 — bc-csharp CWE-674 8.7 High 2026-10-02
CVE-2026-63578 Java 未限制 PBE 迭代次数导致 PKCS#8 私钥解密漏洞 — bc-csharp CWE-770 7.1 High 2026-10-02
CVE-2026-63577 目录名称约束绕过漏洞 — bc-csharp CWE-295 8.2 High 2026-10-02
CVE-2026-63576 URI名称约束对错误解析主机进行检查 — bc-csharp CWE-295 8.2 High 2026-10-02
CVE-2026-63575 PKCS#12 密钥派生迭代计数负数漏洞 — bc-csharp CWE-835 7.1 High 2026-10-02
CVE-2026-63574 OpenPGP签名及用户属性子包长度未限制分配漏洞 — bc-csharp CWE-789 8.7 High 2026-10-02
CVE-2026-63573 CMS RSA PKCS#1 v1.5 填充 oracle 漏洞 — bc-csharp CWE-203 8.2 High 2026-10-02
CVE-2026-63572 Java PKCS#12 文件处理中无限制的迭代次数漏洞 — bc-csharp CWE-770 7.1 High 2026-10-02
CVE-2026-63571 属性证书路径验证未验证证书签名 — bc-csharp CWE-347 8.7 High 2026-10-02
CVE-2026-63570 Pkcs12Store.GetCertificateChain 循环依赖死循环漏洞 — bc-csharp CWE-835 7.1 High 2026-10-02
CVE-2026-63569 MTI/A0 DH协议未验证对端临时值 — bc-csharp CWE-20 9.1 Critical 2026-10-02
CVE-2026-63568 CMP/CRMF密码MAC迭代计数无界导致CPU耗尽 — bc-csharp CWE-770 8.7 High 2026-10-02
CVE-2026-63567 IesEngine CBC模式填充预言漏洞 — bc-csharp CWE-203 8.2 High 2026-10-02
CVE-2026-63566 DTLS握手重组器因未检查24位长度导致缓冲区分配漏洞 — bc-csharp CWE-789 8.7 High 2026-10-02
CVE-2026-16001 IesEngine 流模式MAC伪造漏洞 — bc-csharp CWE-354 8.2 High 2026-10-02
CVE-2026-16000 DSTU 7624 CCM 加密无关联数据时标签未绑定非 — bc-csharp CWE-325 8.7 High 2026-10-02
CVE-2026-15999 AES-CCM 解密漏洞:接受零值或越界标签长度导致认证绕过 — bc-csharp CWE-354 8.2 High 2026-10-02
CVE-2026-13505 Legion of the Bouncy Castle Inc BC-FJA 资源管理错误漏洞 — BC-FJA CWE-772 8.7 High 2026-08-08
CVE-2026-8798 Legion of the Bouncy Castle Bouncy Castle for Java 资源管理错误漏洞 — BC-FJA CWE-835 8.7 High 2026-08-08
CVE-2026-13586 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-770 5.3 Medium 2026-08-03
CVE-2026-13506 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-674 8.7 High 2026-08-03
CVE-2026-12860 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-347 8.7 High 2026-08-03
CVE-2026-12852 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-789 8.7 High 2026-08-03

本页汇总了 Legion of the Bouncy Castle Inc. 厂商截至目前公开的全部 72 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。