GnuPG 2.2.23 மேம்படுத்தல் முக்கியமான பாதிப்புத் திருத்தம்

வெளியிடப்பட்டது கருவித்தொகுப்பு வெளியீடு குனுபிஜி 2.2.23 (GNU Privacy Guard), OpenPGP தரநிலைகளுடன் இணக்கமானது (ஆர்எஃப்சி -4880) மற்றும் S/MIME, மற்றும் தரவு குறியாக்கம், மின்னணு கையொப்பங்களுடன் பணிபுரிதல், முக்கிய மேலாண்மை மற்றும் பொது விசை அங்காடிகளுக்கான அணுகல் ஆகியவற்றை வழங்குகிறது. புதிய பதிப்பு ஒரு முக்கியமான பாதிப்பை சரிசெய்கிறது (CVE-2020-25125), இது பதிப்பு 2.2.21 இலிருந்து தோன்றும் மற்றும் சிறப்பாக வடிவமைக்கப்பட்ட OpenPGP விசையை இறக்குமதி செய்யும் போது பயன்படுத்தப்படுகிறது.

AEAD அல்காரிதம்களின் பிரத்யேகமாக வடிவமைக்கப்பட்ட பெரிய பட்டியலைக் கொண்ட விசையை இறக்குமதி செய்வது, வரிசை வழிதல் மற்றும் செயலிழப்பு அல்லது வரையறுக்கப்படாத நடத்தைக்கு வழிவகுக்கும். விபத்துக்கு வழிவகுக்கும் ஒரு சுரண்டலை உருவாக்குவது கடினமான பணியாகும், ஆனால் அத்தகைய வாய்ப்பை நிராகரிக்க முடியாது என்பது குறிப்பிடத்தக்கது. சுரண்டலை வளர்ப்பதில் முக்கிய சிரமம் என்னவென்றால், தாக்குபவர் ஒவ்வொரு இரண்டாவது பைட்டையும் மட்டுமே கட்டுப்படுத்த முடியும், மேலும் முதல் பைட் எப்போதும் 0x04 மதிப்பை எடுக்கும். டிஜிட்டல் விசை சரிபார்ப்புடன் கூடிய மென்பொருள் விநியோக அமைப்புகள் பாதுகாப்பானவை, ஏனெனில் அவை விசைகளின் முன் வரையறுக்கப்பட்ட பட்டியலைப் பயன்படுத்துகின்றன.

ஆதாரம்: opennet.ru

கருத்தைச் சேர்