目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

Legion of the Bouncy Castle Inc. 厂商漏洞列表 / CVE 中文分析 84

Legion of the Bouncy Castle Inc. 厂商相关 84 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Legion of the Bouncy Castle Inc. 是一家提供加密库的开源项目,主要用于 Java 和 C# 平台的加密算法实现。历史上,其漏洞多集中在加密实现缺陷,如密钥管理不当、随机数生成器问题及边界条件错误,可能导致信息泄露或 RCE。值得关注的是,该项目社区响应迅速,多数 CVE 在发现后及时修复,但因其广泛使用,仍需关注其加密实现的合规性和潜在侧信道攻击风险。

找到 52 条结果 / 84 清除筛选
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-71890 MLS外部提交可移除任意组成员漏洞 — BC-JAVA CWE-863 8.7 High 2026-10-03
CVE-2026-71891 BLS12-381 密钥验证接受基于外部曲线的公钥 — BC-JAVA CWE-347 7.1 High 2026-10-03
CVE-2026-18040 HQC 通过秘密索引表和采样器泄露私钥信息 — BC-JAVA CWE-208 5.9 Medium 2026-10-03
CVE-2026-71885 MLS X.509凭证未绑定到LeafNode签名密钥 — BC-JAVA CWE-295 9.2 Critical 2026-10-03
CVE-2026-71886 OpenPGP 子键无证书认证漏洞 — BC-JAVA CWE-863 8.2 High 2026-10-03
CVE-2026-71887 OpenPGP 签名子键无交叉认证漏洞 — BC-JAVA CWE-347 8.2 High 2026-10-03
CVE-2026-71888 CMS 认证数据暴露攻击者插入的authAttrs — BC-JAVA CWE-354 8.7 High 2026-10-03
CVE-2026-71889 PKIXCertPathReviewer X.509名称约束绕过漏洞 — BC-JAVA CWE-295 8.7 High 2026-10-03
CVE-2026-71892 RFC 9709 HKDF派生密钥未执行CMS密钥传输接收方密钥大小验证 — BC-JAVA CWE-697 6.9 Medium 2026-10-03
CVE-2026-85515 OpenPGP消息截断未报告,绕过SEIPDv1完整性检查 — BC-JAVA CWE-354 8.2 High 2026-10-03
CVE-2026-97873 JCA原始提供程序未限制PBES1和PKCS#12迭代次数 — BC-JAVA CWE-770 5.3 Medium 2026-10-03
CVE-2026-18036 NTRU 非恒定时间整数除法泄露私钥 — BC-JAVA CWE-208 8.2 High 2026-10-02
CVE-2026-17508 PBE 密钥派生函数参数未限制导致潜在漏洞 — BC-JAVA CWE-770 5.3 Medium 2026-10-02
CVE-2026-17507 MLS 库整数类型转换漏洞,导致越界发送者 — BC-JAVA CWE-195 8.7 High 2026-10-02
CVE-2026-13586 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-770 5.3 Medium 2026-08-03
CVE-2026-13506 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-674 8.7 High 2026-08-03
CVE-2026-12860 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-347 8.7 High 2026-08-03
CVE-2026-12852 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-789 8.7 High 2026-08-03
CVE-2026-12817 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-354 8.7 High 2026-08-03
CVE-2026-12816 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-354 8.7 High 2026-08-03
CVE-2026-12803 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-354 8.7 High 2026-08-03
CVE-2026-12802 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-354 8.7 High 2026-08-03
CVE-2026-14682 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-789 8.7 High 2026-08-03
CVE-2026-58059 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-407 8.7 High 2026-08-03
CVE-2026-58060 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-789 8.7 High 2026-08-03
CVE-2026-58061 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-354 8.7 High 2026-08-03
CVE-2026-58062 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-295 9.3 Critical 2026-08-03
CVE-2026-58063 Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞 — BC-JAVA CWE-770 5.3 Medium 2026-08-03
CVE-2026-59638 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-297 9.3 Critical 2026-08-03
CVE-2026-59639 Legion of the Bouncy Castle Inc BC-JAVA 加密问题漏洞 — BC-JAVA CWE-347 8.7 High 2026-08-03

本页汇总了 Legion of the Bouncy Castle Inc. 厂商截至目前公开的全部 84 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。