Mengimpor kunci dengan daftar besar algoritma AEAD yang dirancang khusus dapat menyebabkan array overflow dan crash atau perilaku tidak terdefinisi. Perlu dicatat bahwa menciptakan eksploitasi yang tidak hanya menyebabkan crash adalah tugas yang sulit, namun kemungkinan seperti itu tidak dapat dikesampingkan. Kesulitan utama dalam mengembangkan eksploitasi adalah karena penyerang hanya dapat mengontrol setiap byte kedua dari urutan, dan byte pertama selalu mengambil nilai 0x04. Sistem distribusi perangkat lunak dengan verifikasi kunci digital aman karena menggunakan daftar kunci yang telah ditentukan sebelumnya.
Sumber: opennet.ru