- Versiones afectadas
- Todas las versiones de Tink
- Tipos de claves afectadas
- Transmisión de AEAD, AES-GCM-HKDF
Descripción
En general, Tink no busca proporcionar seguridad si el programa realiza llamadas a la llamada del sistema fork()
de UNIX o si el programa se clona en una máquina virtual y, luego, se ejecuta varias veces desde el mismo estado.
El único problema concreto es el de transmisión AEAD, tipo de clave AES-GCM-HKDF. En este caso, ese ataque puede hacer que Tink encripte diferentes textos sin formato con AES GCM mediante el mismo nonce, que se sabe que filtra la clave de autenticación.