Përditësimi GnuPG 2.2.23 me korrigjimin e një dobie kritike

Publikuar lirimi i veglës GnuPG 2.2.23 (GNU Privacy Guard), e përputhshme me standartet OpenPGP (RFC-4880) dhe S/MIME, duke ofruar mjete për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe aksesin në depo publike të çelësave. Në versionin e ri është eliminuar një ndjeshmëri kritike (CVE-2020-25125), e cila shfaqet duke filluar nga versioni 2.2.21 dhe shfrytëzohet gjatë importimit të një çelësi OpenPGP të formësuar veçanërisht.

Importimi i çelësit me një listë të madhe AEAD-algoritmesh të formësuar veçanërisht mund të çojë në mbushjen e array-it dhe në dështimin ose sjellje të paqartë. Shënohet se krijimi i një eksploiti që çon jo vetëm në dështim është një detyrë e vështirë, por një mundësi e tillë nuk përjashtohet. Vështirësia kryesore në zhvillimin e eksploiti ka të bëjë me faktin se sulmuesi mund të kontrollojë vetëm çdo bajt të dytë në sekuencë, ndërsa bajti i parë gjithmonë merr vlerën 0x04. Sistemët e shpërndarjes së softuerit me verifikim përmes çelësave digjitalë janë jashtë rrezikut, pasi përdorin një listë çelësish të paracaktuar.

Burimi: opennet.ru

Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster