Sicherheitsanfälligkeit in der Bibliothek mit der Hauptimplementierung des SHA-3 Algorithmus
Bei der Implementierung der kryptografischen Hash-Funktion SHA-3 (Keccak), die im Paket XKCP (eXtended Keccak Code Package) angeboten wird, wurde eine Schwachstelle (CVE-2022-37454) entdeckt, die zu einem Pufferüberlauf bei der Verarbeitung von bestimmten formatieren Daten führen kann. Das Problem wird durch einen Fehler im Code einer spezifischen Implementierung von SHA-3 verursacht, nicht durch eine Schwachstelle im Algorithmus selbst. Das XKCP-Paket wird als offizielle Implementierung von SHA-3 vorgestellt und wird mit Unterstützung des Entwicklerteams […]
