- Betroffene Versionen
- Tink-Version 1.0 bis 1.3.x auf Java
- Tink-Version 1.0 bis 1.3.x für Android
- Tink-Version 1.0 bis 1.3.x auf Golang
- Betroffene Schlüsseltypen
- AES-GCM-HKDF
Beschreibung
Implementierungen von Streaming AEAD verschlüsseln den Klartext in Segmenten. Tink verwendet einen 4-Byte-Segmentzähler. Beim Verschlüsseln eines Streams, der aus mehr als 232 Segmenten besteht, kann der Segmentzähler überlaufen und zu einem Verlust von Schlüsselmaterial oder Klartext führen.