** DISPUTED ** The AES-GCM... CVE-2016-2427 CNNVD-201604-086

4.3 AV AC AU C I A
发布: 2016-04-18
修订: 2024-04-11

Android是美国谷歌(Google)公司和开放手持设备联盟(简称OHA)共同开发的一套以Linux为基础的开源操作系统。Bouncy Castle Crypto APIs for Java是一个用于Java平台且开源的轻量级密码包。 Android的Bouncy Castle Crypto APIs for Java中的asn1/cms/GCMParameters.java文件存在信息泄露漏洞,该漏洞源于程序使用不正确的AES-GCM-ICVlen值。攻击者可借助特制的应用程序利用该漏洞破坏机密保护机制,泄露身份验证密钥。以下版本受到影响:Android 5.0.2之前版本,5.1.1之前版本,6.0之前版本和6.0.1之前版本,Bouncy Castle Crypto APIs for Java 1.54。

0%
暂无可用Exp或PoC
当前有7条受影响产品信息