GnuPG 2.2.23 اپڊيٽ نازڪ خطرن جي حل سان

شايع ٿيل toolkit ڇڏڻ آر پي او 2.2.23 (GNU رازداري گارڊ)، OpenPGP معيار سان مطابقت رکندڙ (آر ايف سي -4880) ۽ S/MIME، ۽ ڊيٽا انڪرپشن لاءِ يوٽيلٽيز مهيا ڪري ٿي، اليڪٽرانڪ دستخطن سان ڪم ڪرڻ، اهم انتظام ۽ عوامي اهم اسٽورن تائين رسائي. نئون نسخو هڪ نازڪ خطري کي حل ڪري ٿو (CVE-2020-25125)، جيڪو نسخو 2.2.21 کان شروع ٿئي ٿو ۽ استحصال ڪيو ويندو آهي جڏهن خاص طور تي ٺهيل OpenPGP ڪيئي درآمد ڪندي.

AEAD الگورتھم جي خاص طور تي ٺهيل وڏي لسٽ سان هڪ ڪي کي درآمد ڪري سگھن ٿا صف اوور فلو ۽ حادثي يا اڻ ڄاڻايل رويي کي. ياد رهي ته اهڙو استحصال پيدا ڪرڻ جيڪو نه رڳو حادثو پيش ڪري، هڪ مشڪل ڪم آهي، پر اهڙي امڪان کي رد نٿو ڪري سگهجي. استحصال کي ترقي ڪرڻ ۾ بنيادي مشڪل حقيقت اها آهي ته حملي آور صرف ترتيب جي هر سيڪنڊ بائيٽ کي ڪنٽرول ڪري سگهي ٿو، ۽ پهريون بائيٽ هميشه قيمت 0x04 وٺندو آهي. ڊجيٽل چيڪ جي تصديق سان سافٽ ويئر ورهائڻ وارو نظام محفوظ آهن ڇو ته اهي ڪنجي جي اڳواٽ بيان ڪيل فهرست استعمال ڪندا آهن.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو