GnuPG 2.2.23 fanavaozana miaraka amin'ny fanamboarana vulnerability mitsikera

MIVOAKA famoahana fitaovana GnuPG 2.2.23 (GNU Privacy Guard), mifanaraka amin'ny fenitra OpenPGP (RFC-4880) sy S/MIME, ary manome fitaovana ho an'ny fanafenana angon-drakitra, miasa miaraka amin'ny sonia elektronika, fitantanana fanalahidy ary fidirana amin'ny fivarotana fanalahidy ho an'ny daholobe. Ny dikan-teny vaovao dia mamaha ny vulnerability mitsikera (CVE-2020-25125), izay miseho manomboka amin'ny version 2.2.21 ary araraotina rehefa manafatra fanalahidy OpenPGP natao manokana.

Ny fanafarana fanalahidy miaraka amin'ny lisitr'ireo algorithms AEAD lehibe natao manokana dia mety hitarika amin'ny fihoaram-pefy sy fianjerana na fihetsika tsy voafaritra. Marihina fa asa sarotra ny famoronana fanararaotana izay mitarika ho amin’ny fianjerana, saingy tsy azo tsinontsinoavina izany. Ny fahasahiranana lehibe indrindra amin'ny fampivoarana fanararaotana dia ny hoe ny mpanafika dia tsy afaka mifehy afa-tsy ny byte faharoa amin'ny filaharana, ary ny byte voalohany dia maka ny sanda 0x04 foana. Ny rafitra fitsinjarana rindrambaiko miaraka amin'ny fanamarinana fanalahidy nomerika dia azo antoka satria mampiasa lisitry ny fanalahidy efa voafaritra mialoha izy ireo.

Source: opennet.ru

Add a comment