漏洞概述 CVE-2026-59885:修复了OBJECT IDENTIFIER和RELATIVE-OID解码器中的二次时间复杂度问题。小构造的substrate编码许多弧可能导致CPU过度消耗。 CVE-2026-59884:限制了BER长形式标签ID到20个字节(140位)。未限制的标签ID允许构造的substrate消耗过多的CPU和内存。 CVE-2026-59886:修复了 方法在处理大基数10指数时的过度内存和CPU消耗问题。 影响范围 CVE-2026-59885:影响OBJECT IDENTIFIER和RELATIVE-OID解码器。 CVE-2026-59884:影响BER长形式标签ID的处理。 CVE-2026-59886:影响 方法。 修复方案 CVE-2026-59885:通过优化解码器逻辑,减少二次时间复杂度。 CVE-2026-59884:限制BER长形式标签ID的最大长度为20个字节。 CVE-2026-59886:优化 方法,减少内存和CPU消耗。 其他信息 发布版本:pyasn1 0.6.4 发布日期:last week 提交者:droideck 提交哈希:72e4803 PR链接:CHANGELOG 资产 pyasn1-0.6.4-py3-none-any.whl:82.4 KB pyasn1-0.6.4.sha256:182 Bytes pyasn1-0.6.4.tar.gz:148 KB Source code (zip):last week Source code (tar.gz):last week 代码块 页面中未包含具体的POC代码或利用代码。