- Versioni interessate
- Tink versione 1.0 - 1.3.x su Java
- Tink versione 1.0 - 1.3.x su Android
- Tink versione 1.0 - 1.3.x su Golang
- Tipi di chiavi interessati
- AES-GCM-HKDF
Descrizione
Le implementazioni Streaming AEAD criptano il testo non crittografato nei segmenti. Tink utilizza un contatore di segmenti a 4 byte. Quando cripti un flusso composto da più di 232 segmenti, il contatore di segmenti potrebbe subire un overflow e causare la perdita di materiale delle chiavi o testo non crittografato.