Vulnerabilitet në bibliotekën me implementimin kryesor të algoritmit SHA-3
NĂ« realizimin e funksionit hash kriptografik SHA-3 (Keccak), i ofruar nĂ« paketĂ«n XKCP (eXtended Keccak Code Package), Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2022-37454), e cila mund tĂ« çojĂ« nĂ« mbushje tĂ« buffers gjatĂ« procesit tĂ« pĂ«rpunimit tĂ« tĂ« dhĂ«nave tĂ« caktuara. Problemi Ă«shtĂ« shkaktuar nga njĂ« gabim nĂ« kodin e realizimit tĂ« veçantĂ« tĂ« SHA-3, dhe jo nga njĂ« dobĂ«si nĂ« algoritmin vetĂ«. Paketa XKCP ofrohet si realizimi zyrtar i SHA-3, duke u zhvilluar me ndihmĂ«n e ekipit tĂ« zhvilluesve […]
