Cusboonaysiinta GnuPG 2.2.23 oo leh hagaajin baylahda halista ah

la daabacay xirmada qalabka siideynta GnuPG 2.2.23 (GNU Privacy Guard), oo ku habboon heerarka OpenPGP (RFC-4880iyo S/MIME, oo waxay siisaa utility sirta xogta, la shaqaynta saxeexyada elektarooniga ah, maamulka muhiimka ah iyo gelitaanka dukaamada muhiimka ah ee dadweynaha. Nooca cusub wuxuu hagaajinayaa nuglaanta halista ah (CVE-2020-25125), Kaaso u muuqda in uu ka bilaabmayo nooca 2.2.21 lagana faa'iidaysto marka la soo dejinayo furaha OpenPGP oo si gaar ah loo nashqadeeyay.

Soo dejinta fure leh liis weyn oo si gaar ah loo qaabeeyey ee AEAD algorithms waxay u horseedi kartaa qulqulitaan iyo shil ama dabeecad aan la qeexin. Waxaa la xusay in abuurista faa'iido u horseedaysa shil kaliya maahan hawl adag, laakiin suurtagalnimadaas oo kale aan meesha laga saari karin. Dhibaatada ugu weyn ee horumarinta ka faa'iidaysiga waxaa sabab u ah xaqiiqda ah in weeraryahanku uu xakameyn karo oo kaliya halbeegga labaad ee isku xigxiga, iyo byte-ka koowaad wuxuu had iyo jeer qaataa qiimaha 0x04. Nidaamyada qaybinta software ee leh xaqiijinta furaha dhijitaalka ah waa badbaado sababtoo ah waxay isticmaalaan liis horay loo sii qeexay oo furayaal ah.

Source: opennet.ru

Add a comment