- Versi yang Terpengaruh
- Tink versi 1.0 - 1.3.x di Java
- Tink versi 1.0 - 1.3.x di Android
- Tink versi 1.0 - 1.3.x di Golang
- Jenis Kunci yang Terpengaruh
- AES-GCM-HKDF
Deskripsi
Implementasi Streaming AEAD mengenkripsi teks biasa dalam segmen. Tink menggunakan penghitung segmen 4 byte. Saat mengenkripsi stream yang terdiri dari lebih dari 232 segmen, penghitung segmen mungkin luapan dan menyebabkan kebocoran materi kunci atau teks biasa.