Overflow AEAD streaming

Versioni interessate
Tink versione 1.0 - 1.3.x su Java
Tink versione 1.0 - 1.3.x su Android
Tink versione 1.0 - 1.3.x su Golang
Tipi di chiavi interessati
AES-GCM-HKDF

Descrizione

Le implementazioni Streaming AEAD criptano il testo non crittografato nei segmenti. Tink utilizza un contatore di segmenti a 4 byte. Quando cripti un flusso composto da più di 232 segmenti, il contatore di segmenti potrebbe subire un overflow e causare la perdita di materiale delle chiavi o testo non crittografato.