Навсозии GnuPG 2.2.23 бо ислоҳи осебпазирии муҳим

нашр шудааст нашри асбобҳо GnuPG 2.2.23 (GNU Privacy Guard), мувофиқ бо стандартҳои OpenPGP (RFC-4880) ва S/MIME мебошад ва барои рамзгузории додаҳо, кор бо имзои электронӣ, идоракунии калидҳо ва дастрасӣ ба мағозаҳои калидҳои ҷамъиятӣ хидматрасонӣ медиҳад. Версияи нав осебпазирии муҳимро ислоҳ мекунад (CVE-2020-25125), ки аз версияи 2.2.21 пайдо мешавад ва ҳангоми воридоти калиди махсус тарҳрезишудаи OpenPGP истифода мешавад.

Ворид кардани калид бо рӯйхати калони махсус тарҳрезишудаи алгоритмҳои AEAD метавонад боиси сар задани массив ва садама ё рафтори номуайян гардад. Қайд карда мешавад, ки эҷоди истисморе, ки на танҳо ба садама оварда мерасонад, кори душвор аст, аммо чунин имконро истисно кардан мумкин нест. Мушкилоти асосӣ дар таҳияи эксплойт аз он иборат аст, ки ҳамлакунанда танҳо ҳар як байти дуюми пайдарпайро идора карда метавонад ва байти аввал ҳамеша арзиши 0x04 -ро мегирад. Системаҳои паҳнкунии нармафзор бо санҷиши калидҳои рақамӣ бехатаранд, зеро онҳо рӯйхати пешакии калидҳоро истифода мебаранд.

Манбаъ: opennet.ru

Илова Эзоҳ