基本信息
- 漏洞ID:
- 漏洞类型:资源管理错误
- 发布日期:2026-08-03 00:00:00
- 更新时间:2026-08-04 00:00:00
- CVE编号:CVE-2026-15055
- CNNVD-ID:CNNVD-2026-87106985
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
Legion of the Bouncy Castle Inc BC-JAVA是Legion of the Bouncy Castle Inc组织的一个提供加密算法的Java组件。 Legion of the Bouncy Castle Inc BC-JAVA 1.85之前版本、Bouncy Castle for Java LTS 2.73.12之前版本以及Bouncy Castle for Java FIPS 1.0.12之前版本、2.0.12之前版本和2.1.12之前版本存在资源管理错误漏洞,该漏洞源于PKCS#8/PBES2解密器接受来自输入的无限KDF成本,可能导致资源消耗。
参考资料
链接:https://github.com/bcgit/bc-java/commit/7ab4ee67a0135950001b29b41a96d8a9a5d3b68b 链接:https://github.com/bcgit/bc-java/wiki/CVE-2026-15055 链接:https://github.com/bcgit/bc-java/wiki/CVE%E2%80%902026%E2%80%9015055
返回




微信扫码关注公众号







