目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2016-1000339— Bouncy Castle JCE Provider AESFastEngine和AESEngine 加密问题漏洞

EPSS 1.12% · P78
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2016-1000339 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Description
In the Bouncy Castle JCE Provider version 1.55 and earlier the primary engine class used for AES was AESFastEngine. Due to the highly table driven approach used in the algorithm it turns out that if the data channel on the CPU can be monitored the lookup table accesses are sufficient to leak information on the AES key being used. There was also a leak in AESEngine although it was substantially less. AESEngine has been modified to remove any signs of leakage (testing carried out on Intel X86-64) and is now the primary AES class for the BC JCE provider from 1.56. Use of AESFastEngine is now only recommended where otherwise deemed appropriate.
来源: 美国国家漏洞数据库 NVD
CVSS Information
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Type
N/A
来源: 美国国家漏洞数据库 NVD
Vulnerability Title
Bouncy Castle JCE Provider AESFastEngine和AESEngine 加密问题漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Bouncy Castle JCE Provider是一款基于Java的加密包。AESFastEngine和AESEngine都是其中的加密引擎。 Bouncy Castle JCE Provider 1.55及之前版本中的AESFastEngine和AESEngine存在安全漏洞。攻击者可利用该漏洞泄露有关AES密钥的信息。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2016-1000339 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2016-1000339 的情报信息

Please 登录 to view more intelligence information

同批安全公告 · n/a · 2018-06-04 · 共 29 条

CVE-2016-1000342Bouncy Castle JCE Provider 数据伪造问题漏洞
CVE-2016-1000352Bouncy Castle JCE Provider 加密问题漏洞
CVE-2016-1000346Bouncy Castle 加密问题漏洞
CVE-2016-1000345Bouncy Castle JCE Provider 代码问题漏洞
CVE-2016-1000344Bouncy Castle JCE Provider 加密问题漏洞
CVE-2018-11715MyBB Recent Threads插件跨站脚本漏洞
CVE-2016-10692haxeshim 安全漏洞
CVE-2018-11714TP-Link TL-WR840N和TL-WR841N 安全漏洞
CVE-2018-11713WebKitGTK+ 安全漏洞
CVE-2018-11712WebKitGTK+ 安全漏洞
CVE-2018-11711Canon MF210和MF220 安全漏洞
CVE-2018-11710libopenmpt 安全漏洞
CVE-2018-11709WordPress wpForo Forum插件安全漏洞
CVE-2016-1000343Bouncy Castle JCE Provider 加密问题漏洞
CVE-2017-18284Gentoo app-backup/burp包安全漏洞
CVE-2016-1000341Bouncy Castle JCE Provider 代码问题漏洞
CVE-2016-1000340Bouncy Castle JCE Provider 代码问题漏洞
CVE-2018-11698LibSass 缓冲区错误漏洞
CVE-2018-11697LibSass 缓冲区错误漏洞
CVE-2018-11696LibSass 安全漏洞

显示前 20 条,共 29 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2016-1000339

暂无评论


发表评论