- Phiên bản bị ảnh hưởng
- Tink phiên bản 1.0 – 1.3.x trên Java
- Tink phiên bản 1.0 – 1.3.x trên Android
- Tink phiên bản 1.0 – 1.3.x trên Golang
- Loại khoá bị ảnh hưởng
- AES-GCM-HKDF
Nội dung mô tả
Các hoạt động triển khai truyền trực tuyến AEAD sẽ mã hoá văn bản thuần tuý trong các phân đoạn. Tink sử dụng bộ đếm phân đoạn 4 byte. Khi mã hoá một luồng bao gồm hơn 232 phân đoạn, bộ đếm phân đoạn có thể bị tràn và dẫn đến rò rỉ tài liệu chính hoặc văn bản thuần tuý.