Përditësimi GnuPG 2.2.23 me eliminimin e një vulnerabiliteti kritik

Publikuar lĂ«shimi i mjetit GnuPG 2.2.23 (GNU Privacy Guard), i pajtueshĂ«m me standardet OpenPGP (RFC-4880) dhe S/MIME, dhe ofron mjete pĂ«r enkriptimin e tĂ« dhĂ«nave, punĂ«n me nĂ«nshkrime elektronike, menaxhimin e ÇelĂ«save dhe qasjen nĂ« depo publike tĂ« çelĂ«save. NĂ« versionin e ri Ă«shtĂ« eliminuar njĂ« vulnerabilitet kritik (CVE-2020-25125), i cili shfaqet qĂ« nga versioni 2.2.21 dhe bĂ«het i shfrytĂ«zueshĂ«m gjatĂ« importimit tĂ« njĂ« çelĂ«si OpenPGP tĂ« formatuar nĂ« mĂ«nyrĂ« speciale.

Importimi i çelësit me një listë të madhe AEAD-algorithmësh të formatuar në mënyrë speciale mund të çojë në mbushjen e arrays dhe ndodhi të papritur apo sjellje të paqartë. Raportohet se krijimi i një eksploiti që çon jo vetëm në një rënie është një detyrë e vështirë, por një mundësi e tillë nuk përjashtohet. Vështirësia kryesore në zhvillimin e eksploiti lidhet me faktin se sulmuesi mund të kontrollojë vetëm çdo bajt të dytë të sekuencës, ndërsa bajti i parë gjithmonë merr vlerën 0x04. Sistemët e shpërndarjes së software-it me verifikim përmes çelësave digjital janë jashtë rrezikut, pasi ata përdorin një listë të paracaktuar çelësash.

Burimi: opennet.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster