Nuashonrú GnuPG 2.2.23 le socrú leochaileachta ríthábhachtach

foilsithe scaoileadh trealamh uirlisí GnuPG 2.2.23 (GNU Príobháideacht Garda), comhoiriúnach le caighdeáin OpenPGP (RFC- 4880) agus S/MIME, agus soláthraíonn sé fóntais le haghaidh criptiú sonraí, ag obair le sínithe leictreonacha, bainistíocht eochair agus rochtain ar stórtha eochracha poiblí. Socraíonn an leagan nua leochaileacht ríthábhachtach (CVE-2020-25125), a bhfuil an chuma air ag tosú ó leagan 2.2.21 agus a shaothraítear nuair a bhíonn eochair OpenPGP saindeartha á iompórtáil.

Má iompórtálann tú eochair le liosta mór saindeartha d'algartaim AEAD, d'fhéadfadh go n-eascródh ró-shreabhadh eagair agus tuairteála nó iompar neamhshainithe. Tugtar faoi deara gur tasc deacair é dúshaothrú as a dtiocfaidh ní hamháin tuairteála, ach ní féidir a leithéid de fhéidearthacht a chur as an áireamh. Is é an príomh-dheacracht maidir le saothrú a fhorbairt ná nach féidir leis an ionsaitheoir ach gach dara beart den seicheamh a rialú, agus glacann an chéad bheart an luach 0x04 i gcónaí. Tá córais dáileacháin bogearraí le fíorú eochair dhigiteach sábháilte toisc go n-úsáideann siad liosta eochracha réamhshainithe.

Foinse: oscailtenet.ru

Add a comment