漏洞总结 漏洞概述 Bouncy Castle 库中的 GOST 3413 CTR 模式实现存在逻辑缺陷,导致在特定条件下可能产生重复的密文块。 影响范围 使用 的 Java 应用程序 涉及 GOST 3413 加密算法的 CTR 模式实现 修复方案 1. 在 方法中增加对 IV 长度和块计数的检查 2. 当处理块数超过 2^64 时抛出 3. 在测试用例中增加对重复密文块的检测 POC 代码