GnuPG 2.2.23 තීරනාත්මක අවදානම් නිරාකරණය සමඟ යාවත්කාලීන කිරීම

පළ කළා මෙවලම් කට්ටලය නිකුත් කිරීම GnuPG 2.2.23 (GNU රහස්‍යතා ආරක්ෂකයා), OpenPGP ප්‍රමිතීන්ට අනුකූල වේ (ආර්එෆ්සී -4880) සහ S/MIME, සහ දත්ත සංකේතනය, ඉලෙක්ට්‍රොනික අත්සන් සමඟ වැඩ කිරීම, යතුරු කළමනාකරණය සහ පොදු යතුරු ගබඩා වෙත ප්‍රවේශය සඳහා උපයෝගිතා සපයයි. නව අනුවාදය විවේචනාත්මක අවදානමක් නිරාකරණය කරයි (CVE-2020-25125), එය 2.2.21 අනුවාදයෙන් ආරම්භ වන අතර විශේෂයෙන් නිර්මාණය කරන ලද OpenPGP යතුරක් ආයාත කිරීමේදී භාවිතා කරනු ලැබේ.

විෙශේෂෙයන් නිර්මාණය කරන ලද විශාල AEAD ඇල්ගොරිතම ලැයිස්තුවක් සහිත යතුරක් ආයාත කිරීම අරාව පිටාර ගැලීම සහ බිඳ වැටීම් ෙහෝ නිර්වචනය නොකළ හැසිරීම් වලට තුඩු දිය හැකිය. කඩාවැටීමට පමණක් නොව සූරාකෑමක් නිර්මාණය කිරීම දුෂ්කර කාර්යයක් වන නමුත් එවැනි හැකියාවක් බැහැර කළ නොහැකි බව සටහන් වේ. සූරාකෑමක් වර්ධනය කිරීමේ ප්‍රධාන දුෂ්කරතාවය වන්නේ ප්‍රහාරකයාට පාලනය කළ හැක්කේ අනුපිළිවෙලෙහි සෑම දෙවන බයිටයක්ම පමණක් වන අතර පළමු බයිටය සෑම විටම 0x04 අගය ගනී. ඩිජිටල් යතුරු සත්‍යාපනය සහිත මෘදුකාංග බෙදාහැරීමේ පද්ධති පූර්ව නිශ්චිත යතුරු ලැයිස්තුවක් භාවිතා කරන නිසා ආරක්ෂිත වේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න