Import klíče se speciálně navrženým velkým seznamem algoritmů AEAD může vést k přetečení pole a selhání nebo nedefinovanému chování. Je třeba poznamenat, že vytvoření exploitu, který vede nejen ke zhroucení, je obtížný úkol, ale takovou možnost nelze vyloučit. Hlavní problém při vývoji exploitu je způsoben tím, že útočník může ovládat pouze každý druhý bajt sekvence a první bajt má vždy hodnotu 0x04. Softwarové distribuční systémy s ověřováním digitálního klíče jsou bezpečné, protože používají předdefinovaný seznam klíčů.
Zdroj: opennet.ru