Amazon Linux 2023:bouncycastle、bouncycastle-javadoc、bouncycastle-mail (ALAS2023-2026-2153)

critical Nessus Plugin ID 345808

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-2153 公告中所提及的多個弱點影響。

在之前的 1.85Bouncy Castle for Java 中,當 AAD 不存在時,KCCMBlockCipher MAC 不會綁定隨機數 (跨隨機數 AEAD 偽造)。此問題也會影響之前的 2.73.12Java LTS 版 Bouncy Castle。(CVE-2026-12803)

在之前的 1.85Java 版 Bouncy Castle 中,Lazy ASN.1 序列強制會重設巢狀深度保護。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。(CVE-2026-13506)

在之前 1.85的 Java 版 Bouncy Castle 中,在一定長度讀取時,可能來自無限前期分配的 OOM。此問題也會影響 之前的 Java LTS 2.73.12版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA),以及 bctls-fips 1.0.24之前的 Bouncy Castle 。(CVE-2026-14682)

在之前的 Bouncy Castle for Java 1.85中,當對 X.500 可辨別名稱進行字串化時,會發生二次時間逸出。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-58059)

在之前 1.85的 Java 版 Bouncy Castle 中,HSS 公鑰級別計數不受限制,在驗證時實現了巨大的分配。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 版 Bouncy Castle。(CVE-2026-58060)

在之前的 Bouncy Castle for Java 1.85中,CCM 系列模式會在標籤檢查之前將純文字寫入呼叫端緩衝區。
此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-58061)

在之前的 1.85Bouncy Castle for Java 中,接受裝訂的 OCSP 回應,但未繫結至已檢查的憑證。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 版 Bouncy Castle。(CVE-2026-58062)

在之前 1.85的 Bouncy Castle for Java 中,JSSE 主機名稱驗證程式 CN 後援預設為啟用,儘管已記錄選擇加入。此問題也會影響之前的 Java LTS 2.73.12版 Bouncy Castle,以及 bctls-fips 1.0.24 (1.0.X 系列)、 2.0.24 (2.0.X 系列) 和 2.1.24 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。(CVE-2026-59638)

在之前的 1.85Java 版 Bouncy Castle 中,CMS verifySignatures 會針對零簽署者的 SignedData 傳回 true。
此問題也會影響之前的 Java LTS 2.73.12的 Bouncy Castle,以及 bcpkix-fips 1.0.12 (1.0.X 系列)、 2.0.12 (2.0.X 系列) 和 2.1.12 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-59639)

在之前 1.85的 Bouncy Castle for Java 中,S/MIME 驗證器信任簽署者宣告的 signingTime 進行路徑驗證。此問題也會影響之前的 Java LTS 2.73.12版 Bouncy Castle,以及 bcmail-fips 和 bcjmail-fips 1.0.7 (1.0.X 系列)、 2.0.7 (2.0.X 系列) 和 2.1.7 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 版 Bouncy Castle。(CVE-2026-59641)

在之前 1.85的 Bouncy Castle for Java 中,當存在 authAttrs 時,CMS AuthenticatedData 內容不會繫結至 MAC。此問題也會影響之前的 Java LTS 2.73.12的 Bouncy Castle,以及 bcpkix-fips 1.0.12 (1.0.X 系列)、 2.0.12 (2.0.X 系列) 和 2.1.12 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-59642)

在之前 1.85的 Bouncy Castle for Java 中,OER 剖析器在自我參照 IEEE 1609.2 模式上進行沒有深度限制的遞迴。此問題也會影響之前 2.73.12的 Java LTS 的 Bouncy Castle,以及 bcutil-fips 2.0.7 (2.0.X 系列) 和 2.1.7 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。(CVE-2026-59645)

在之前 1.85的 Java 版 Bouncy Castle 中,DTLS 交握重組器會從未檢查的 24 位元長度中配置緩衝區。此問題也會影響之前的 Java LTS 2.73.12版 Bouncy Castle,以及 bctls-fips 1.0.24 (1.0.X 系列)、 2.0.24 (2.0.X 系列) 和 2.1.24 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-59646)

在之前的 Bouncy Castle for Java 1.85中,OpenPGP 使用者屬性子封包長度僅受 JVM 最大記憶體限制。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bcpg-fips 1.0.13 (1.0.X 系列)、 2.0.13 (2.0.X 系列) 和 2.1.13 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-59649)

在之前的 Bouncy Castle for Java 1.85中,MTI/A0 DH 協定會指數化未經驗證的對等值。此問題也會影響之前的 2.73.12Java LTS 版 Bouncy Castle。(CVE-2026-59650)

在之前的 Java 1.85版 Bouncy Castle 中,透過 rfc822Name 和 URI 中的尾隨點繞過名稱約束。
此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。(CVE-2026-8763)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update bouncycastle --releasever 2023.12.20260914」或「dnf update --advisory ALAS2023-2026-2153 --releasever 2023.12.20260914」來更新您的系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-2153.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-12803.html

https://explore.alas.aws.amazon.com/CVE-2026-13506.html

https://explore.alas.aws.amazon.com/CVE-2026-14682.html

https://explore.alas.aws.amazon.com/CVE-2026-58059.html

https://explore.alas.aws.amazon.com/CVE-2026-58060.html

https://explore.alas.aws.amazon.com/CVE-2026-58061.html

https://explore.alas.aws.amazon.com/CVE-2026-58062.html

https://explore.alas.aws.amazon.com/CVE-2026-59638.html

https://explore.alas.aws.amazon.com/CVE-2026-59639.html

https://explore.alas.aws.amazon.com/CVE-2026-59641.html

https://explore.alas.aws.amazon.com/CVE-2026-59642.html

https://explore.alas.aws.amazon.com/CVE-2026-59645.html

https://explore.alas.aws.amazon.com/CVE-2026-59646.html

https://explore.alas.aws.amazon.com/CVE-2026-59649.html

https://explore.alas.aws.amazon.com/CVE-2026-59650.html

https://explore.alas.aws.amazon.com/CVE-2026-8763.html

Plugin 詳細資訊

嚴重性: Critical

ID: 345808

檔案名稱: al2023_ALAS2023-2026-2153.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/14

已更新: 2026/9/14

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.7

百分位數: 96.29

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N

CVSS 評分資料來源: CVE-2026-8763

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Critical

Base Score: 9.3

Threat Score: 8

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bouncycastle-javadoc, p-cpe:/a:amazon:linux:bouncycastle-mail, p-cpe:/a:amazon:linux:bouncycastle-pg, p-cpe:/a:amazon:linux:bouncycastle-pkix, p-cpe:/a:amazon:linux:bouncycastle-tls, p-cpe:/a:amazon:linux:bouncycastle-util, p-cpe:/a:amazon:linux:bouncycastle

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/14

弱點發布日期: 2026/8/3

參考資訊

CVE: CVE-2026-12803, CVE-2026-13506, CVE-2026-14682, CVE-2026-58059, CVE-2026-58060, CVE-2026-58061, CVE-2026-58062, CVE-2026-59638, CVE-2026-59639, CVE-2026-59641, CVE-2026-59642, CVE-2026-59645, CVE-2026-59646, CVE-2026-59649, CVE-2026-59650, CVE-2026-8763