GnuPG 2.2.23 update uban sa kritikal nga kahuyang ayuhon

gipatik pagpagawas sa toolkit GnuPG 2.2.23 (GNU Privacy Guard), compatible sa OpenPGP standards (RFC-4880) ug S/MIME, ug naghatag ug mga utilities para sa data encryption, pagtrabaho uban sa electronic signatures, yawe nga pagdumala ug pag-access sa publikong yawe nga mga tindahan. Ang bag-ong bersyon nag-ayo sa usa ka kritikal nga kahuyangan (CVE-2020-25125), nga makita sugod sa bersyon 2.2.21 ug gipahimuslan kung nag-import ug usa ka espesyal nga gidisenyo nga yawe sa OpenPGP.

Ang pag-import sa usa ka yawe nga adunay usa ka espesyal nga gidisenyo nga daghang lista sa mga algorithm sa AEAD mahimong mosangput sa pag-awas sa array ug pagkahagsa o ​​dili matino nga pamatasan. Namatikdan nga ang paghimo sa usa ka pagpahimulos nga mosangpot dili lamang sa pagkahagsa usa ka lisud nga buluhaton, apan ang ingon nga posibilidad dili isalikway. Ang nag-unang kalisud sa pagpalambo sa usa ka pagpahimulos tungod sa kamatuoran nga ang tig-atake makontrol lamang ang matag ikaduha nga byte sa han-ay, ug ang unang byte kanunay nga nagkuha sa bili 0x04. Ang mga sistema sa pag-apud-apod sa software nga adunay digital key verification luwas tungod kay naggamit sila og predefined list sa mga yawe.

Source: opennet.ru

Idugang sa usa ka comment