пуск на инструмента (GNU Privacy Guard), съвместим с стандартите OpenPGP () и S/MIME, и предоставявайки инструменти за криптиране на данни, работа с електронни подписи, управление на ключове и достъп до публични хранилища на ключове. В новата версия е отстранена критична уязвимост (), проявяваща се от версия 2.2.21 и експлоатирана при внасяне на специално подготвен ключ OpenPGP.
Внасянето на ключ със специално подготвен голям списък от AEAD алгоритми може да доведе до препълване на масив и срив или неопределено поведение. Отбелязва се, че създаването на експлоит, който води не само до срив, е сложна задача, но такава възможност не е изключена. Основната трудност при разработването на експлоита е, че атакуващият може да контролира само всеки втори байт от последователността, а първият байт винаги приема стойността 0x04. Системите за разпространение на софтуер с верификация по цифрови ключове са безопасни, тъй като в тях се използва предварително определен списък с ключове.
Източник: opennet.ru
