lĂ«shimi i mjetit (GNU Privacy Guard), i pajtueshĂ«m me standardet OpenPGP () dhe S/MIME, dhe ofron mjete pĂ«r enkriptimin e tĂ« dhĂ«nave, punĂ«n me nĂ«nshkrime elektronike, menaxhimin e ĂelĂ«save dhe qasjen nĂ« depo publike tĂ« çelĂ«save. NĂ« versionin e ri Ă«shtĂ« eliminuar njĂ« vulnerabilitet kritik (), i cili shfaqet qĂ« nga versioni 2.2.21 dhe bĂ«het i shfrytĂ«zueshĂ«m gjatĂ« importimit tĂ« njĂ« çelĂ«si OpenPGP tĂ« formatuar nĂ« mĂ«nyrĂ« speciale.
Importimi i çelësit me një listë të madhe AEAD-algorithmësh të formatuar në mënyrë speciale mund të çojë në mbushjen e arrays dhe ndodhi të papritur apo sjellje të paqartë. Raportohet se krijimi i një eksploiti që çon jo vetëm në një rënie është një detyrë e vështirë, por një mundësi e tillë nuk përjashtohet. Vështirësia kryesore në zhvillimin e eksploiti lidhet me faktin se sulmuesi mund të kontrollojë vetëm çdo bajt të dytë të sekuencës, ndërsa bajti i parë gjithmonë merr vlerën 0x04. Sistemët e shpërndarjes së software-it me verifikim përmes çelësave digjital janë jashtë rrezikut, pasi ata përdorin një listë të paracaktuar çelësash.
Burimi: opennet.ru
