Legion of the Bouncy Castle Bouncy Castle for Java 加密问题漏洞

情报来源:CNNVD

发布时间:2026-08-03 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:加密问题
  • 发布日期:2026-08-03 00:00:00
  • 更新时间:2026-08-03 00:00:00
  • CVE编号:CVE-2026-8763
  • CNNVD-ID:CNNVD-2026-80667369
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Legion of the Bouncy Castle Bouncy Castle for Java是澳大利亚Legion of the Bouncy Castle组织开源的一款Java密码学算法实现库。 Legion of the Bouncy Castle Bouncy Castle for Java 1.85之前版本、Bouncy Castle for Java LTS 2.73.12之前版本和Bouncy Castle for Java FIPS (BC-FJA) 存在加密问题漏洞,其中1.0.X系列受1.0.2.7版本之前影响,2.0.X系列受2.0.2版本之前影响,2.1.X系列受2.1.3版本之前影响,该漏洞源于对rfc822Name和URI中的名称约束验证不充分,导致尾随点可绕过名称约束。

参考资料

链接:https://github.com/bcgit/bc-java/commit/2c28b253a44681fbbc562561eab6ad383d2ae558 链接:https://github.com/bcgit/bc-java/wiki/CVE-2026-8763