概要
遠端 Amazon Linux 2023 主機缺少一個安全性更新。
說明
因此,它會受到 ALAS2023-2026-2153 公告中所提及的多個弱點影響。
在之前的 1.85Bouncy Castle for Java 中,當 AAD 不存在時,KCCMBlockCipher MAC 不會綁定隨機數 (跨隨機數 AEAD 偽造)。此問題也會影響之前的 2.73.12Java LTS 版 Bouncy Castle。(CVE-2026-12803)
在之前的 1.85Java 版 Bouncy Castle 中,Lazy ASN.1 序列強制會重設巢狀深度保護。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。(CVE-2026-13506)
在之前 1.85的 Java 版 Bouncy Castle 中,在一定長度讀取時,可能來自無限前期分配的 OOM。此問題也會影響 之前的 Java LTS 2.73.12版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA),以及 bctls-fips 1.0.24之前的 Bouncy Castle 。(CVE-2026-14682)
在之前的 Bouncy Castle for Java 1.85中,當對 X.500 可辨別名稱進行字串化時,會發生二次時間逸出。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-58059)
在之前 1.85的 Java 版 Bouncy Castle 中,HSS 公鑰級別計數不受限制,在驗證時實現了巨大的分配。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 版 Bouncy Castle。(CVE-2026-58060)
在之前的 Bouncy Castle for Java 1.85中,CCM 系列模式會在標籤檢查之前將純文字寫入呼叫端緩衝區。
此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-58061)
在之前的 1.85Bouncy Castle for Java 中,接受裝訂的 OCSP 回應,但未繫結至已檢查的憑證。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 版 Bouncy Castle。(CVE-2026-58062)
在之前 1.85的 Bouncy Castle for Java 中,JSSE 主機名稱驗證程式 CN 後援預設為啟用,儘管已記錄選擇加入。此問題也會影響之前的 Java LTS 2.73.12版 Bouncy Castle,以及 bctls-fips 1.0.24 (1.0.X 系列)、 2.0.24 (2.0.X 系列) 和 2.1.24 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。(CVE-2026-59638)
在之前的 1.85Java 版 Bouncy Castle 中,CMS verifySignatures 會針對零簽署者的 SignedData 傳回 true。
此問題也會影響之前的 Java LTS 2.73.12的 Bouncy Castle,以及 bcpkix-fips 1.0.12 (1.0.X 系列)、 2.0.12 (2.0.X 系列) 和 2.1.12 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-59639)
在之前 1.85的 Bouncy Castle for Java 中,S/MIME 驗證器信任簽署者宣告的 signingTime 進行路徑驗證。此問題也會影響之前的 Java LTS 2.73.12版 Bouncy Castle,以及 bcmail-fips 和 bcjmail-fips 1.0.7 (1.0.X 系列)、 2.0.7 (2.0.X 系列) 和 2.1.7 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 版 Bouncy Castle。(CVE-2026-59641)
在之前 1.85的 Bouncy Castle for Java 中,當存在 authAttrs 時,CMS AuthenticatedData 內容不會繫結至 MAC。此問題也會影響之前的 Java LTS 2.73.12的 Bouncy Castle,以及 bcpkix-fips 1.0.12 (1.0.X 系列)、 2.0.12 (2.0.X 系列) 和 2.1.12 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-59642)
在之前 1.85的 Bouncy Castle for Java 中,OER 剖析器在自我參照 IEEE 1609.2 模式上進行沒有深度限制的遞迴。此問題也會影響之前 2.73.12的 Java LTS 的 Bouncy Castle,以及 bcutil-fips 2.0.7 (2.0.X 系列) 和 2.1.7 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。(CVE-2026-59645)
在之前 1.85的 Java 版 Bouncy Castle 中,DTLS 交握重組器會從未檢查的 24 位元長度中配置緩衝區。此問題也會影響之前的 Java LTS 2.73.12版 Bouncy Castle,以及 bctls-fips 1.0.24 (1.0.X 系列)、 2.0.24 (2.0.X 系列) 和 2.1.24 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-59646)
在之前的 Bouncy Castle for Java 1.85中,OpenPGP 使用者屬性子封包長度僅受 JVM 最大記憶體限制。此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bcpg-fips 1.0.13 (1.0.X 系列)、 2.0.13 (2.0.X 系列) 和 2.1.13 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。
(CVE-2026-59649)
在之前的 Bouncy Castle for Java 1.85中,MTI/A0 DH 協定會指數化未經驗證的對等值。此問題也會影響之前的 2.73.12Java LTS 版 Bouncy Castle。(CVE-2026-59650)
在之前的 Java 1.85版 Bouncy Castle 中,透過 rfc822Name 和 URI 中的尾隨點繞過名稱約束。
此問題也會影響之前 2.73.12的 Java LTS 版 Bouncy Castle,以及 bc-fips 1.0.2.7 (1.0.X 系列)、 2.0.2 (2.0.X 系列) 和 2.1.3 (2.1.X 系列) 之前的 Java FIPS (BC-FJA) 的 Bouncy Castle。(CVE-2026-8763)
Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。
請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。
解決方案
執行「dnf update bouncycastle --releasever 2023.12.20260914」或「dnf update --advisory ALAS2023-2026-2153 --releasever 2023.12.20260914」來更新您的系統。
Plugin 詳細資訊
檔案名稱: al2023_ALAS2023-2026-2153.nasl
代理程式: unix
支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus
風險資訊
媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:N
媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
時間媒介: CVSS:3.0/E:U/RL:O/RC:C
Threat Vector: CVSS:4.0/E:U
Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
弱點資訊
CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:bouncycastle-javadoc, p-cpe:/a:amazon:linux:bouncycastle-mail, p-cpe:/a:amazon:linux:bouncycastle-pg, p-cpe:/a:amazon:linux:bouncycastle-pkix, p-cpe:/a:amazon:linux:bouncycastle-tls, p-cpe:/a:amazon:linux:bouncycastle-util, p-cpe:/a:amazon:linux:bouncycastle
必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list
可輕鬆利用: No known exploits are available
參考資訊
CVE: CVE-2026-12803, CVE-2026-13506, CVE-2026-14682, CVE-2026-58059, CVE-2026-58060, CVE-2026-58061, CVE-2026-58062, CVE-2026-59638, CVE-2026-59639, CVE-2026-59641, CVE-2026-59642, CVE-2026-59645, CVE-2026-59646, CVE-2026-59649, CVE-2026-59650, CVE-2026-8763