Phát trực tuyến AEAD tràn

Phiên bản bị ảnh hưởng
Tink phiên bản 1.0 – 1.3.x trên Java
Tink phiên bản 1.0 – 1.3.x trên Android
Tink phiên bản 1.0 – 1.3.x trên Golang
Loại khoá bị ảnh hưởng
AES-GCM-HKDF

Nội dung mô tả

Các hoạt động triển khai truyền trực tuyến AEAD sẽ mã hoá văn bản thuần tuý trong các phân đoạn. Tink sử dụng bộ đếm phân đoạn 4 byte. Khi mã hoá một luồng bao gồm hơn 232 phân đoạn, bộ đếm phân đoạn có thể bị tràn và dẫn đến rò rỉ tài liệu chính hoặc văn bản thuần tuý.