基本信息
- 漏洞ID:
- 漏洞类型:加密问题
- 发布日期:2026-08-03 00:00:00
- 更新时间:2026-08-04 00:00:00
- CVE编号:CVE-2026-12803
- CNNVD-ID:CNNVD-2026-87779396
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Legion of the Bouncy Castle Inc BC-JAVA是Legion of the Bouncy Castle Inc组织的一个提供加密算法的Java组件。 Legion of the Bouncy Castle Inc BC-JAVA 1.85之前版本和Bouncy Castle for Java LTS 2.73.12之前版本存在加密问题漏洞,该漏洞源于KCCMBlockCipher MAC在缺少AAD时未绑定nonce,可能导致跨nonce AEAD伪造攻击。
参考资料
链接:https://github.com/bcgit/bc-java/commit/697794413ebf7bc5e3fce609a707826ba52981af 链接:https://github.com/bcgit/bc-java/commit/7d79aa76e984da85f2a541cae8ba2ae56e1713bc 链接:https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%9012803
返回




微信扫码关注公众号







