Legion of the Bouncy Castle Inc BC-JAVA 资源管理错误漏洞

情报来源:CNNVD

发布时间:2026-08-03 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:资源管理错误
  • 发布日期:2026-08-03 00:00:00
  • 更新时间:2026-08-04 00:00:00
  • CVE编号:CVE-2026-15055
  • CNNVD-ID:CNNVD-2026-87106985
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

Legion of the Bouncy Castle Inc BC-JAVA是Legion of the Bouncy Castle Inc组织的一个提供加密算法的Java组件。 Legion of the Bouncy Castle Inc BC-JAVA 1.85之前版本、Bouncy Castle for Java LTS 2.73.12之前版本以及Bouncy Castle for Java FIPS 1.0.12之前版本、2.0.12之前版本和2.1.12之前版本存在资源管理错误漏洞,该漏洞源于PKCS#8/PBES2解密器接受来自输入的无限KDF成本,可能导致资源消耗。

参考资料

链接:https://github.com/bcgit/bc-java/commit/7ab4ee67a0135950001b29b41a96d8a9a5d3b68b 链接:https://github.com/bcgit/bc-java/wiki/CVE-2026-15055 链接:https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%9015055