Ùrachadh GnuPG 2.2.23 le fuasgladh so-leòntachd èiginneach

foillsichte sgaoileadh innealan GnuPG 2.2.23 (GNU Privacy Guard), co-chòrdail ri inbhean OpenPGP (RFC-4880) agus S/MIME, agus a’ toirt seachad goireasan airson crioptachadh dàta, ag obair le ainmean-sgrìobhte dealanach, prìomh stiùireadh agus ruigsinneachd gu prìomh stòran poblach. Tha an dreach ùr a’ rèiteachadh so-leòntachd èiginneach (CVE-2020-25125), a tha a’ nochdadh a’ tòiseachadh bho dhreach 2.2.21 agus a thathar a’ cleachdadh nuair a thathar a’ toirt a-steach iuchair OpenPGP a chaidh a dhealbhadh gu sònraichte.

Le bhith a’ toirt a-steach iuchair le liosta mhòr de dh’ algoirmean AEAD a chaidh a dhealbhadh gu sònraichte, faodaidh e leantainn gu sreath thar-shruth agus tubaist no giùlan neo-mhìnichte. Thathas a 'toirt fa-near gur e obair dhoirbh a th' ann a bhith a 'cruthachadh brath a tha a' leantainn chan ann a-mhàin gu tubaist, ach chan urrainnear a leithid de chomas a dhiùltadh. Is e am prìomh dhuilgheadas ann a bhith a 'leasachadh brath air sgàth' s nach urrainn don neach-ionnsaigh ach smachd a chumail air a h-uile dàrna byte den t-sreath, agus bidh a 'chiad byte an-còmhnaidh a' toirt an luach 0x04. Tha siostaman cuairteachaidh bathar-bog le dearbhadh iuchair dhidseatach sàbhailte oir bidh iad a’ cleachdadh liosta iuchraichean ro-mhìnichte.

Source: fosgailtenet.ru

Cuir beachd ann