ГнуПГ 2.2.23 ажурирање са исправком критичне рањивости

објављено издање комплета алата ГнуПГ 2.2.23 (ГНУ Приваци Гуард), компатибилан са ОпенПГП стандардима (РФЦ-4880) и С/МИМЕ, и пружа услужне програме за шифровање података, рад са електронским потписима, управљање кључевима и приступ складиштима јавних кључева. Нова верзија поправља критичну рањивост (ЦВЕ-КСНУМКС-КСНУМКС), који се појављује почевши од верзије 2.2.21 и експлоатише се приликом увоза посебно дизајнираног ОпенПГП кључа.

Увоз кључа са посебно дизајнираном великом листом АЕАД алгоритама може довести до преливања низа и пада или недефинисаног понашања. Напомиње се да је стварање експлоатације која води не само до пада тежак задатак, али се таква могућност не може искључити. Главна потешкоћа у развоју експлоатације је због чињенице да нападач може да контролише само сваки други бајт секвенце, а први бајт увек има вредност 0к04. Системи за дистрибуцију софтвера са верификацијом дигиталног кључа су безбедни јер користе унапред дефинисану листу кључева.

Извор: опеннет.ру

Додај коментар