tööriista vabanemine (GNU Privacy Guard), mis on kooskĂ”las OpenPGP () ja S/MIME standarditega ning pakub tööriistu andmete krĂŒpteerimiseks, elektrooniliste allkirjadega töötamiseks, vĂ”tmete haldamiseks ja avalike vĂ”tmehoidlatele juurdepÀÀsuks. Uues versioonis on kĂ”rvaldatud kriitiline haavatavus (), mis ilmnes alates versioonist 2.2.21 ja mille kasutamine on vĂ”imalik spetsiaalselt vormindatud OpenPGP vĂ”tme importimisel.
Spetsiaalselt vormindatud AEAD-algoritmide pika nimekirja importimine vĂ”ib pĂ”hjustada massi ĂŒlevoo ja programmijĂ”udluse kokkuvarisemise vĂ”i mÀÀramatute kĂ€itumiste. MĂ€rgitakse, et eksploiti, mis viib mitte ainult kokkuvarisemiseni, on keeruline luua, kuid see vĂ”imalus ei ole vĂ€listatud. Peamine raskus eksploiti vĂ€ljatöötamisel on see, et rĂŒndaja saab kontrollida ainult iga teist baitide seeriast, samas kui esimene bait vĂ”tab alati vÀÀrtuse 0x04. Digitaalse vĂ”tme alusel verifitseeritud tarkvarajagamise sĂŒsteemid on ohutud, kuna need kasutavad eelnevalt mÀÀratud vĂ”tme nimekirja.
Allikas: opennet.ru
