漏洞概述 该页面主要介绍了Bouncy Castle Java库(bc-java)中涉及多个CVE(Common Vulnerabilities and Exposures)的漏洞信息。这些漏洞涵盖了不同年份,从2018年到2026年,涉及多种安全问题,包括但不限于椭圆曲线、CMS和S/MIME、OpenPGP等。 影响范围 2018年:CVE-2018-1000180 2020年:CVE-2020-15522, CVE-2020-26939, CVE-2020-28052 2022年:CVE-2022-45146 2023年:CVE-2023-33201, CVE-2023-33202 2024年:CVE-2024-29857, CVE-2024-30171, CVE-2024-30172, CVE-2024-34447 2025年:CVE-2025-8885, CVE-2025-8916, CVE-2025-9092, CVE-2025-9340, CVE-2025-9341, CVE-2025-12194, CVE-2025-14813 2026年:CVE-2026-0636, CVE-2026-3505, CVE-2026-5588, CVE-2026-5598, CVE-2026-8149 修复方案 页面中未提供具体的修复方案或代码,但建议用户访问Bouncy Castle的官方仓库(https://www.bouncycastle.org/repositories/bc-java)获取最新的补丁和更新信息。此外,用户可以通过以下步骤克隆仓库并本地查看: 其他信息 培训:页面底部提到有相关培训,如“PKI at the edge with Bouncy Castle”。 以上信息总结了页面中关于漏洞的关键内容,具体细节需进一步查阅相关CVE文档。