From 6d620d23d9d6e8740b585176eb2fcf85b54c3632 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Sat, 10 Jan 2026 11:58:02 +0300 Subject: [PATCH] =?utf8?q?libgcrypt=20=D0=B8=D0=BC=D0=B5=D0=B5=D1=82=20?= =?utf8?q?=D0=BF=D0=B0=D1=80=D1=88=D0=B8=D0=B2=D1=8B=D0=B9=20ASN.1=20?= =?utf8?q?=D0=BF=D0=B0=D1=80=D1=81=D0=B5=D1=80?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://lists.gnupg.org/pipermail/gnupg-devel/2026-January/036133.html Впрочем, как и почти весь софт для ASN.1, судя по всему. Я не проверял не наврал ли автор в рассылке, но точно воочию видел постоянные косяки подобного рода в ASN.1 библиотеках. Как обычно, libgcrypt не проверяет минимальность кодирования INTEGER и что он не в BER. Вот именно из-за таких проблем я и начал проект KEKS. Десятилетиями люди используют уязвимые/корявые реализации форматов, которые переусложнены. -- 2.52.0