lirimi i veglës (GNU Privacy Guard), e përputhshme me standartet OpenPGP () dhe S/MIME, duke ofruar mjete për enkriptimin e të dhënave, punën me nënshkrime elektronike, menaxhimin e çelësave dhe aksesin në depo publike të çelësave. Në versionin e ri është eliminuar një ndjeshmëri kritike (), e cila shfaqet duke filluar nga versioni 2.2.21 dhe shfrytëzohet gjatë importimit të një çelësi OpenPGP të formësuar veçanërisht.
Importimi i çelësit me një listë të madhe AEAD-algoritmesh të formësuar veçanërisht mund të çojë në mbushjen e array-it dhe në dështimin ose sjellje të paqartë. Shënohet se krijimi i një eksploiti që çon jo vetëm në dështim është një detyrë e vështirë, por një mundësi e tillë nuk përjashtohet. Vështirësia kryesore në zhvillimin e eksploiti ka të bëjë me faktin se sulmuesi mund të kontrollojë vetëm çdo bajt të dytë në sekuencë, ndërsa bajti i parë gjithmonë merr vlerën 0x04. Sistemët e shpërndarjes së softuerit me verifikim përmes çelësave digjitalë janë jashtë rrezikut, pasi përdorin një listë çelësish të paracaktuar.
Burimi: opennet.ru
