流式 AEAD 溢出

受影响的版本
Tink 版本 1.0 - 1.3.x (Java)
Tink 版本 1.0 - 1.3.x (Android)
Tink 版本 1.0 - 1.3.x (Golang)
受影响的密钥类型
AES-GCM-HKDF

说明

流式 AEAD 实现会对分段中的明文进行加密。Tink 使用一个 4 字节的段计数器。在加密包含超过 232 个片段的数据流时,片段计数器可能会溢出,并导致密钥材料或明文泄露。