Hōʻano hou ʻo GnuPG 2.2.23 me ka hoʻoponopono koʻikoʻi

paʻi ʻia hoʻokuʻu mea hana ʻO GnuPG 2.2.23 (GNU Privacy Guard), kūpono me nā kūlana OpenPGP (RFC-4880) a me S/MIME, a hāʻawi i nā pono no ka hoʻopili ʻana i ka ʻikepili, hana pū me nā pūlima uila, hoʻokele kī a me ke komo ʻana i nā hale kūʻai kī lehulehu. Hoʻoponopono ka mana hou i kahi nāwaliwali koʻikoʻi (CVE-2020-25125), e ʻike ʻia ana e hoʻomaka ana mai ka mana 2.2.21 a hoʻohana ʻia i ka wā e lawe mai ana i kahi kī OpenPGP i hoʻolālā kūikawā ʻia.

ʻO ka lawe ʻana mai i kahi kī me kahi papa inoa nui i hoʻolālā ʻia o nā algorithms AEAD hiki ke alakaʻi i ka hoʻonui ʻana a me ka hāʻule ʻana a i ʻole nā ​​​​hana i wehewehe ʻole ʻia. Hoʻomaopopo ʻia ʻo ka hana ʻana i kahi hoʻohana e alakaʻi ʻaʻole wale i ka hāʻule ʻana he hana paʻakikī, akā ʻaʻole hiki ke hoʻokuʻu ʻia kēlā hiki. ʻO ka paʻakikī nui i ka hoʻomohala ʻana i ka hoʻohana ʻana ma muli o ka hiki i ka mea hoʻouka ke hoʻomalu wale i kēlā me kēia byte kekona o ke kaʻina, a ʻo ka byte mua e lawe mau i ka waiwai 0x04. Palekana nā ʻōnaehana hoʻoili polokalamu me ka hōʻoia kī kikohoʻe no ka mea hoʻohana lākou i kahi papa inoa o nā kī i koho mua ʻia.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka