Η εισαγωγή ενός κλειδιού με μια ειδικά σχεδιασμένη μεγάλη λίστα αλγορίθμων AEAD μπορεί να οδηγήσει σε υπερχείλιση πίνακα και σφάλμα ή απροσδιόριστη συμπεριφορά. Σημειώνεται ότι η δημιουργία ενός exploit που οδηγεί όχι μόνο σε συντριβή είναι μια δύσκολη υπόθεση, αλλά δεν μπορεί να αποκλειστεί ένα τέτοιο ενδεχόμενο. Η κύρια δυσκολία στην ανάπτυξη ενός exploit οφείλεται στο γεγονός ότι ο εισβολέας μπορεί να ελέγξει μόνο κάθε δεύτερο byte της ακολουθίας και το πρώτο byte παίρνει πάντα την τιμή 0x04. Τα συστήματα διανομής λογισμικού με επαλήθευση ψηφιακού κλειδιού είναι ασφαλή επειδή χρησιμοποιούν μια προκαθορισμένη λίστα κλειδιών.
Πηγή: opennet.ru