Më 28 janar u zbulua një 0-day vulnerabiliteti në bibliotekën kriptografike libgcrypt nga Tavis Ormandy nga Project Zero (grupi i specialistëve të sigurisë në Google, të cilët kërkojnë vulnerabilitete 0-day).
Vulnerabiliteti prek vetëm versionin 1.9.0 (tani e ndryshuar në serverin FTP upstream, për të shmangur shkarkimet aksidentale). Për shkak të supozimeve të gabuara në kod, është e mundur një mbingarkesë tamponi, që potencialisht mund të çojë në ekzekutimin e kodit në distancë. Mbingarkesa mund të ndodhë gjatë dekriptimit të të dhënave para verifikimit dhe kontrollit të nënshkrimit, gjë që e lehtëson shfrytëzimin.
Versioni 1.9.1 me korrigjim u publikua një ditë pas raportit për vulnerabilitetin. Problemi ndodhi si rezultat i një optimizimi të dështuar të funksionit të shkruarjes së hash-it nga pothuajse 2 vjet më parë. Lëshimi EiskaltDC++ 2.4.1 Këtu
Burimi: linux.org.ru
